freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

从主到旁的一次测试
2021-06-08 15:34:40
所属地 北京

前言

此文为“新手”文章,前方有车,后方有车,车速均速,不赶超车

正文

不好意思,本人是粗汉子,拿着就干,有人心里会想,粗鲁,这就开始了,是的,开始了,系好安全带,拿到主站之后,做了一些常规操作,并无发现有用的东西,万般无奈“停车熄火”,检查了下发现有几个“备胎”

1623136722_60bf19d2571bc5ae79f02.png!small?1623136723505

没有全部打码是为了留那么一丢丢念想,除了发现有几个“备胎”之外,用扳手(Appscan)、锤子(Awvs)一顿修修锤锤,发现一个“备胎”有个地方漏气了。

1623136671_60bf199f35ddd2cd04835.png!small?1623136672306

连忙操起“万能的胶水”(Burp)进行修补

1623136936_60bf1aa8f3378e67d420b.png!small?1623136938435

查看“是否修补好了"

1623137030_60bf1b067063c36880c99.png!small?1623137031574

该弄的东西都弄了,常规检查下”完好无损“(无需其它提权操作)

1623137244_60bf1bdc16df4f6aa6dec.png!small?1623137245136

附言

虽然车技不怎么好,但修补技术堪称”下流“,不敢造次,车已入库,后续加满油出库。

# web安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录