1.Information disclosure in error messages错误消息中的信息泄露
GET /product?productId=1
发送到Repeater。
修改productId=“example”
Response内出现大量Apache信息。包括版本号:2 2.3.31
点击主页上的“Submit solution”提交版本号2 2.3.31
2.Information disclosure on debug page调试页面上的信息披露
target内右键该站点 "Engagement tools" > "Find comments"
含有一个 /cgi-bin/phpinfo.php
点击 /cgi-bin/phpinfo.php发送到Repeater,Go查看Response信息,显示了调试信息,包含SECRET_KEY环境变量
Submit solution,输入SECRET_KEY值
SECRET_KEY=sgg9f607591nwxhl5snqz6w0f34hg8r1
3.Source code disclosure via backup files通过备份文件公开源代码
直接输入/robots.txt或Burp查看
得到爬虫协议文件/robots.txt内的不允许爬取项/backup
进入/backup,发现源代码文件/backup/ProductTemplate.java.bak
发现账户与密码,输入Submit sulition    密码:4t9vbbn92k91qp0jrpj3sndcwv0wp9st
4.Authentication bypass via information disclosure通过信息公开进行身份验证绕过
把任意一个请求改为GET /admin HTTP/1.1
返回了一句Admin interface only available to local users仅对admin开放
再次任意把一个包改为TRACE /admin HTTP/1.1
返回包内:X-Custom-IP-Authorization: 27.223.76.234
在Proxy里设置option设置Match and Replace, Burp代理现在将将此标头添加到您发送的每个请求中
再次发出正常Get /admin  HTTP1.0,,成功进入,删除carlos完成。
5.Information disclosure in version control history版本控制历史记录中的信息披露
请获取administrator用户的密码,然后登录并删除Carlos的帐户。
访问 /.git
下载整个目录的副本,非windows操作更好操作,所以kali开整。
查看文件更改记录:发现admin.conf和admin_panel.php更改过。
Remove admin password from config从配置中删除管理员密码
Add skeleton admin panel添加框架管理面板
git log查看更改前后的MD5值,第一个值为老值,第二个为新值。
git cat-file -p  旧MD5,一直追着parent、Tree值追溯到无法追溯。
git查看admin.conf内容
登录administrator删除carlos
 
 
 
 

Burp学院-信息泄露的更多相关文章

  1. WordPress Backdoor未授权访问漏洞和信息泄露漏洞

    漏洞名称: WordPress Backdoor未授权访问漏洞和信息泄露漏洞 CNNVD编号: CNNVD-201312-497 发布时间: 2013-12-27 更新时间: 2013-12-27 危 ...

  2. Linux kernel 内存泄露本地信息泄露漏洞

    漏洞名称: Linux kernel 内存泄露本地信息泄露漏洞 CNNVD编号: CNNVD-201311-467 发布时间: 2013-12-06 更新时间: 2013-12-06 危害等级:    ...

  3. Linux Kernel ‘/net/socket.c’本地信息泄露漏洞

    漏洞名称: Linux Kernel ‘/net/socket.c’本地信息泄露漏洞 CNNVD编号: CNNVD-201312-037 发布时间: 2013-12-04 更新时间: 2013-12- ...

  4. Linux Kernel ‘mp_get_count()’函数本地信息泄露漏洞

    漏洞名称: Linux Kernel ‘mp_get_count()’函数本地信息泄露漏洞 CNNVD编号: CNNVD-201311-054 发布时间: 2013-11-06 更新时间: 2013- ...

  5. Linux Kernel ‘/bcm/Bcmchar.c’本地信息泄露漏洞

    漏洞名称: Linux Kernel ‘/bcm/Bcmchar.c’本地信息泄露漏洞 CNNVD编号: CNNVD-201311-053 发布时间: 2013-11-06 更新时间: 2013-11 ...

  6. 【转】Android应用开发allowBackup敏感信息泄露的一点反思

    转载:http://blog.csdn.net/yanbober/article/details/46417531 1 背景 其实这篇文章可能有些小题大作,但回过头想想还是很有必要的,有点阴沟里翻船的 ...

  7. PuTTY 信息泄露漏洞

    漏洞名称: PuTTY 信息泄露漏洞 CNNVD编号: CNNVD-201308-380 发布时间: 2013-08-27 更新时间: 2013-08-27 危害等级: 低危   漏洞类型: 信息泄露 ...

  8. Linux kernel ‘key_notify_policy_flush’函数信息泄露漏洞

    漏洞名称: Linux kernel ‘key_notify_policy_flush’函数信息泄露漏洞 CNNVD编号: CNNVD-201307-072 发布时间: 2013-07-05 更新时间 ...

  9. Linux kernel ‘net/key/af_key.c’信息泄露漏洞

    漏洞名称: Linux kernel ‘net/key/af_key.c’信息泄露漏洞 CNNVD编号: CNNVD-201307-071 发布时间: 2013-07-05 更新时间: 2013-07 ...

  10. Android应用开发allowBackup敏感信息泄露的一点反思

    1 背景 [工匠若水 http://blog.csdn.net/yanbober 转载烦请注明出处.尊重劳动成果] 事实上这篇文章可能有些小题大作,但回过头想想还是非常有必要的,有点阴沟里翻船的感觉. ...

随机推荐

  1. java进阶P-2.7

    类函数 函数 用于按指定字符(串)或正则去分割某个字符串,结果以字符串数组形式返回:对某些特殊字符,如果字符(串)正好是正则的一部分,则需要转义才能使用 字符有 | , + , * , ^ , $ , ...

  2. Unity发布Web之支持手机端

    Unity发布Web之支持手机端 需求: ___ 相信有许多人和小黑一样,会遇到各种各样的难题,这其中就有,Unity发布Web后,在手机浏览器上可运行!!!!! 分析: 为什么会有相关的需求被提出呢 ...

  3. ATM项目开发

    目录 一.项目开发流程 1.项目需求分析: 2.项目架构设计: 3.项目分组开发: 4.项目提交测试: 5.项目交付上线: 二.项目需求分析 1.主题 2.项目核心 3.项目需求: 4.从需求中提炼出 ...

  4. 【已解决】rust 报错 no_std can't find crate for `test` || vscode 工作区多文件夹

    遇到下面的问题,请修改vscode的设置文件 如下 { "rust-analyzer.checkOnSave.allTargets": false, "rust-anal ...

  5. 5步带你入门GaussDB(DWS)的GDS导入导出

    摘要:本篇文档为使用GDS导入示例的具体简单步骤和示例. 本文分享自华为云社区<带你快速入门GDS导入导出,玩转PB级数仓GaussDB(DWS)>,作者: yd_220527686. 1 ...

  6. P4_创建第一个小程序项目

    设置外观和代理 创建小程序项目 点击"加号"按钮 填写项目信息 项目创建完成 在模拟器上查看项目效果 在真机上预览项目效果 主界面的 5 个组成部分

  7. 0x05_My-OS显示字符串和任意参数

    先看看效果: 要解决两个问题,第一个如何显示字符串,printf?我之前已经说了所有的头文件都要自己写,printf是stdio里的可是我们没有stdio 我们要通过画像素点的方式显示字符串,有点像我 ...

  8. 记一次google手机恢复出厂设置到root抓包全过程

    前言 开始因为手机密码忘记了,不想重置,不然找店家root的工具都没了,自己也不会google root的操作,之前听说还挺麻烦的.操作了半天好了,确实是挺麻烦的,做个记录. 一.恢复出厂设置 还原教 ...

  9. LG P4173 残缺的字符串

    \(\text{Problem}\) 大概就是带通配符的字符串匹配问题,输出所有比配位置 \(1\le n \le 3\times 10^5\) \(\text{Solution}\) 这是 \(FF ...

  10. https://lamp.sh/

    转载:LAMP一键安装包 LAMP一键安装包