Kitsd网络安全
رفتن به کانال در Telegram
949
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
949
元旦快乐 各位师傅们🥰
这里容许我推荐一下自己正式要开始运营的Telegram 安全 内部频道
频道会不定时的发布 各类省级/市级/众测/EDU/CNVD/企业 等等 近期的报告
所有的报告均为近期的不存在为泛滥流传的报告
同时进入圈子后,如果是新人 需要做安全职业指导以及带挖服务,均可一对一指导
同时也会不定期的发布一些师傅的课程 例如 北山 陈广SQL 地图大师 上心 等等 一些内部课程
Telegram中不涉及任何渗透业务,不要被骗,请认准用户名、只做圈子分享和网安教学
如果有需要可以私信我付费或通过自我提交报告的形式进行加入 @Kitsaid0255
949
+3
今日分享招商银行SQL注入
⽹站可直接注册,此为试⽤站点,正式站点⽆账号,但是漏洞应该都存在
计划管理-激励计划功能
当条件1=1时,执⾏cot(0),因为cot(0)⽆意义,返回系统错误
当条件1=2时,返回为1,返回正常,此处可以使⽤盲注
判断当前数据库⻓度使⽤如下语句 ,if(length(database())=0,cot(0),1),⻓度为6位
if(substring(database(),1,1)='a',cot(0),1) 遍历字符a即可
判断第⼆位字符语句如下
if(substring(database(),2,1)='a',cot(0),1)
以此类推,最终注出当前数据库为istock
注表语句如下
if(substring((select table_name from information_schema.tables where
table_schema='istock' limit 0,1),1,1)='b',cot(0),1)
这⾥第⼀位字符为a,仅做证明,以此类推即可注出全部数据
949
+2
今日更新 京东零元购
危害:高危
奖励:10000
本漏洞在影响范围不超过一个月 目前已经修复 先将其公开。
我们在京东云,随意选择一个服务器,加入购物车,这里抓包。
正常思路一定是会去修改价钱金额 或者是JS逆向 去找到影响金额的参数
但是挖SRC就要有不一样的思路,这里我们把原始参数的Year更改为Month
成功把价格打下来 最后实际支付3.33 也是可以拿下一年的服务器
这里京东已经修复,大家可以学习思路,在未来的企业SRC挖掘中有自己的理解进行尝试使用
//如果有新手想挖掘SRC但是前期没有思路,可以私信我咨询带挖服务 目前可以带挖 企业/EDU/众测/省市级护网🥰
949
+2
北京大学
直接访问站点会跳转到统一身份认证,这里直接bp拦截一下,一步一步forward就可以,然后发现前端
是用webpack打包的直接定位app.js.map
提取接口跑一下/zhfw/system/user/getAll,返回了该系统所有用户信息,hae匹配3000多条手机号和邮箱
这里看到有个id号这里跟下面另外一个接口打组合拳
然后把上面返回信息的个人id用/zhfw/system/user/get?id=1结合打一下组合拳,拿下账号密码这里注意直接用该接口发包显示Authorization token为空,这里逻辑缺陷在请求包里面添加
Authorization:1字段即可,只要有这个就行,不会验证是否有效
拿下该系统所有账号密码 3000+
949
2025/12/23
黑产团伙购买了可以绕过实名认证的“接码”服务,利用自动化脚本23:28:05批量注册或盗用账号(僵尸号)然后在同一时间开启成千上万个直播。
这些直播通常质量很低,或者直接播放录屏,内容极度露骨。因为是机器操作,一旦被封禁(或者直播完),账号直接丢弃,不留痕迹,
一次性涌现 1.7万个僵尸账号进行类似的涉黄涉赌广告群发
目前快手正在应急处理
949
+3
今日分享:NIS知识服务系统智库
等级:高危
这里搜索进行抓包,这里我们发现存在Id参数
这里我们测试Payload 260'cot(1)',当cot里面的值为非0时,返回正常
当cot里面为0时返回错误
利用此特性进行盲注,注当前数据库名字payload
260'cot(10-position('r' in database()))'
后面返回的是r第一次出现在数据库名字中的位置,遍历r即可,只有正确才会错误
最后再利用 爆破 成功爆破出了 库名 inissearch
//目前开放了内部频道,作为安全圈子运营,频道内部会不定期分享 众测 EDU CNVD 报告,均是未脱敏的
同时进入内部频道也会1对1解决问题,如果有需要可以提前告知进行 带挖
想要了解内部圈子频道的可以私信我🥰
949
JS未授权挖掘小技巧
这里我首先分享对于挖未授权的个人路径
功能点——>路由——>接口
一般来说,未授权我们分为三种情况
1、缺参数回显
2、回显的是"403 401 404 Null 某某参数为空"
3、回显参数错误,但不会告诉你是什么参数错误
这里我们先讲第一种,在我们缺少参数回显的时候,我们这里把中心放在Js文件中,由于我们无法得知具体参数是什么,这里我们就进行属性名提取进行匹配提取
列如:
"apiKey":acpzcs123
"secret":1
"maxRetries":5
这里我们提取 apiKey secret maxRetries
"apiUrl": xxx.com
"timeout": 1000
"settings": {
A:1
B:2
}
这里我们提取 apiUrl timeout settings
这里列举简单的,复杂的列如嵌套,我们仍然提取嵌套前的参数名
profile: { personalInfo: { firstName, lastName } }} = complexUser;
这里我们提取firstName, lastName, profile,personalInfo
这里我们将这个JS文件中都能使用上的属性名/参数名全部提取出来,我们再对这些参数构造一个列表
利用JSON的特性,传递不正确的参数并不会导致报错,我们将所有提取出来的进行属性放入 缺参数回显的这种情况下
利用Post-Json 的请求发包,参数均设置为1,接口仍然正常接受参数并执行逻辑,这里我们通过对整个Web端的JS文件进行全部批量提取参数名,构造参数为1,发送请求,这里我们就很容易拿到未授权访问
//这里暂时之分享第一种情况,后续工作结束会详细分析案例和实战的情况来给大家解释,如果有任何问题可以私信我询问,未来可能会创建一个内部频道,来分享各地省级护网未脱敏的报告供大家学习🥰
949
+6
今日分享:广西机电技师学校
等级:从弱口令-Getshell-内网
由于篇幅有限,这里根据篇幅每日分享部分内容,后续会将完整的分享出来
首先根据省内分资产,来到登录框,由于没有限制,这里直接进行爆破 得到弱口令
这里共计拿到 22 23 年招生信息 共计1.2w学生身份证信息,可以修改学生收费票据和收费金额等
接着我们在Js寻找接口 ,找到了一个Upload的接口,这里我们直接寻找 并没有上传接口,这里我们任意抓一个数据包,把接口放入
把传输格式更改为POSYT 构造上传数据包,这里直接上传免杀Shell 上传后根据返回信息,拿到路径
这里成功进入,后续在进行,内部资料寻找,把中心放在Xlsx文件中,后又寻找得到3.03w学生信息
之后在进行寻找,后续根据密码喷洒 突破物理隔离进入其他内网
//由于篇幅有限,部分细节可能不详细,后续有问题可私信
后续会把"攻击成果报告"Docx公开在频道
949
+2
今日分享:浙江大学
等级:严重
这里我们选择注册新的账号,一般系统有注册接口的我们一定要去注册测试,很容易出洞
进入后,我们直接查看JS源码,这里我们不使用Jsfindsomething 雪瞳 等插件 直接搜索 关键词 ByXh
发现接口 同时发现这个接口是利用学号进行查询信息的,这里我们利用Site 在谷歌上搜索学号信息,在利用此接口进行遍历
成功拿下全校信息🥰
// 这里为什么我们不适用Js这些插件的原因是,过度依赖插件是不好的,因为某些接口是扫不出来的,实战中还是要多看JS源码
949
+4
今日分享:黑龙江省公安厅
等级:高危
这里我们选择个人登录,只有登陆后才能更好的去测试
进入后发现系统维护中,这里我们使用 F12,查看源码,把系统维护中的遮罩删除
删除后我们发现可以正常使用了,这里我们选择进入进度查询 (一般来说我们挖掘后台洞都会选择 查询 预约 申报 个人信息这些功能点)
这里我们查看Js源码 发现存在一个/api/hljga-serv/projectApplyDelivery
这里我们抓包进行访问
成功拿到获取敏感数据上千条
