testfire

发布时间 2023-12-09 19:45:09作者: crayon's

信息收集

  1. 目录扫描

image.png

  1. ip获取

image.png

手工探测漏洞

  1. 发现留言板,xss测试

image.png
image.png
存在xss漏洞

  1. 点击页面发现url的content参数控制了页面内容

image.png
image.png
猜测存在任意文件读取,测试
image.png
发现了中间件版本,可以利用进行查找中间件的相关漏洞并进行利用。

  1. search.jsp 存在query参数

image.png
测试发现存在xss注入image.png

  1. 登录后台存在若口令admin/admin

image.png