freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

一次oss存储桶云安全实战
2024-01-09 22:17:13

1.背景

在一个风和日丽的下午,悠闲的小帅忙完了工作上的事情,一看时间才15:30,距离下班还有段时间,摸鱼自然是可以的,但是谁又甘心做一个只会摸鱼的安服仔呢。于是,作为一名专业的安服仔,小帅双击了一下他的burpsuite, 一个有趣的故事开始了。

2.步入

web已经卷不动的小帅,转头搞起来了微信小程序,不得不说微信小程序拿来给新手朋友练手再舒服不过了,功能相对于一些web系统没有那么复杂,有些基本上都可以注册,再不济还有一个微信登录, ( 大多 )不会遇到进不去的尴尬局面,小帅想起了他的母校,于是搜索了xxx大学。

1704807927_659d4df730393b9b85f1b.png!small?1704807926004

Proxifier + burpsuite配置好代理,开始了渗透

1704808022_659d4e5692b082a492593.png!small?1704808021484

接下来小帅开启了渗透,心急的他上来就找上传点,想要传webshell获取权限,刚好有个上传头像的功能点

1704808082_659d4e92a6f53e582d04d.png!small?1704808081371

给我传

1704808119_659d4eb7990dc93c358cf.png!small?1704808118342

好消息是传上去了,坏消息是传到了阿里云存储桶中,是不会解析php脚本的,小帅不由的叹了口气,但是事情到此就结束了吗? 并没有,小帅可是专业的,虽然文件存在了存储桶中,但是这可是经常浏览freebuf安全论坛文章的小帅,自然是有一丝操作的,虽然不能传脚本文件,但是可以上传html文件,水个存储性xss还是可以的

1704808206_659d4f0e279e90dd3cccf.png!small?1704808204865


http://ip/1.html

1704808288_659d4f60c7be804ea25c9.png!small?1704808287820

他喵的,竟然直接访问是下载,不慌看看响应包

1704808323_659d4f8360122c6107704.png!small?1704808322160

好你个x-oss-force-download: true强制下载是吧,小帅倒要看看是不是所有的文件后缀都是强制下载

3.转折

接下来就是小帅的fuzz时间,最终xml文件不会下载且解析内容,那么xss不就来了,哈哈哈哈哈,小帅毕竟是专业的

# 漏洞 # 渗透测试 # 网络安全 # web安全 # 云安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录