记录某src中js信息泄露导致任意文件下载 – 作者:忄黑玫瑰X丨

某SRC相关注册接口。

点击注册到如下步骤,点开F12

1623839232_60c9d2003230b6ec01384.png!small

然后在js中发一个url连接,根据对应单词含义判定为根据id值进行文件下载

1623839326_60c9d25e62e85bd1bdcb9.png!small

同时,根据代码指示,该id值用aes进行加密,随后使用aesEncrypt对代码进行跟踪,发现了对应的凭证密钥直接给到了

1623839398_60c9d2a65a4a64a7cdbbd.png!small

定义id值为100,进行aes加密,添加对应id值,再访问对应url:

1623839551_60c9d33f71b466774c9d0.png!small

1623839485_60c9d2fd86ee719c98a7f.png!small

通过遍历id值,实现对任意文件下载。

来源:freebuf.com 2021-06-16 18:38:04 by: 忄黑玫瑰X丨

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论