前言
一个无聊的夜晚,正打算做一些降低免疫力事情时,突然被微信消息的提示音打断,一看消息原来是朋友给我发了一个bc站点问我干他不。
漏洞过程
当我拿到这个站我就开始对这个站点进行信息收集,发现目录存在一些信息泄露,并且最终发现是一个框架,后续利用该框架的漏洞成功拿下
通过访问public利用网站的报错信息成功发现网站使用的框架
然后通过该框架的漏洞成功拿下该站点
最终写入webshell拿下此次bc的站点,后续钓鱼就交付给团队其他人了
总结
原文始发于微信公众号(安全笔记):实战 || 对bc站点的一次权限获取