博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
“借刀杀人”之CSRF拿下盗图狗后台
阅读量:5999 次
发布时间:2019-06-20

本文共 1724 字,大约阅读时间需要 5 分钟。

最近我一个做贸易的朋友找到我,他发现自己拍摄的图片又被某个同行盗用了,而且是全站的图片基本都被盗用。 之前对方是引用他的图片链接,后面我给他做了防盗链解决了,现在对方是先下载图片,然后自己上传到服务器。

本文作者:jasonx

我朋友说和对方谈过几次,但是对方态度嚣张,让他有本事去就去告….

那么闲来无事,咱们不如来一发?

0×01 信息收集

先随便浏览一些页面,发现网站是aspx的,然后扫描了下,windows服务器,iis搭建。

通过指纹识别没查到相关cms,然后开始看JS和css等文件,没发现什么有价值的信息。

然后我发现在他的网站底部,有个【技术支持】,点击后跳转到一家软件公司。

0×02 套路 满满的套路

进入软件公司网站后,在首页底部找到客服的QQ号,我添加上了以后开始要演示地址。

一般演示地址都会给后台地址的,我目的就是看后台有没有漏洞。

本来以为后台是admin的,试了下没进去,然后咱们继续套路客服。

得到后台以后开始找上传点尝试截断上传,最终尝试失败。

翻了下其他的功能也没啥用,不过我发现在后台的管理员添加这里,貌似存在CSRF。

那么咱们就来测试一下看看。

点击添加管理员

进入后我们输入用户名:haha 密码:123456 邮件地址随便输入一个。

然后开启浏览器代理,打开burp对数据包进行拦截,然后点添加按钮。

我们就抓到了一个添加管理员的POST请求。

通过分析发现没有token验证。

然后我们点击右键,选择

点击以后会进入这里,我们copy html代码到本地,新建一个html文件,把代码复制进去。

然后把这个html文件上传到自己的网站空间(本地打开测试也是可以的),通过浏览器打开这个html文件的URL,点击按钮以后,发现跳转到了后台的首页,然后重新进入管理员列表发现已经多了一个haha的管理员账号,拥有全部权限。

0×03 空降一个管理员账号

现在咱们就去套路这个盗用别人劳动成果的无耻之徒吧。

不过在这之前,我们先改进一下这个html文件,要不然一个大大的按钮容易让人起疑心,而且我们要让数据自动提交,而不是要诱骗他去点击这个按钮。

改进后的代码如下:

        
      
      
      
      
      
      
      
      
    
  

这里感谢的表哥提醒,用以下方法可以实现隐藏跳转。

准备两个页面 ,一个放csrf的代码 1.html,另一个页面2.html 用iframe包含住1.html

<iframe src=”1.html” style=”display:none”></iframe>然后把2.html生成url短链接,发给对方即可。

现在我们把这个改进好的html文件上传到网站空间,然后重新访问一遍测试是否可用。

测试完成以后把这个url放到缩短。

点击生成以后,得到一个缩短的地址,目的就是为了好欺骗网站管理员。

访问这个缩短的地址会自动跳转到我们的html文件。

现在登录这个抄袭者的网站前台,然后给管理员发送一个我们缩短的那个链接。

这里是个野路子,为什么我不通过QQ直接发地址过去(原因是如果对方在打开你链接的时候没有登录后台,就不会触发CSRF)

所以,我们选择在网站上给他留言,如果管理员看到这个留言,那么他肯定是在后台并且登录了的,所以只要他打开这个地址就会中招。

等了一会儿我尝试用我们构造好的hack账号登陆,还是没登陆上。

0×04 等不及了 继续套路

现在回到这个盗图者的网站,在网站上找到他的QQ,然后添加。

 

现在登录后台看看,账号:hack 密码:123456 成功进入

借用盗图狗的手打了他自己一耳刮子( • ̀ω•́ )✧

17.jpg

然后把这个账号密码发给我朋友,剩下的看他怎么弄啦….

0×05 你懂的

拉黑 删除自己网站空间的html文件。

0×06 分享一个CSRF的利用工具

免费课程学习地址:

  带你入坑,和逗比表哥们一起聊聊黑客的事儿,他们说高精尖的技术比农药都好玩!

转载地址:http://yuzmx.baihongyu.com/

你可能感兴趣的文章
HTTP服务
查看>>
以点开头的文件是隐藏文件,ls -a
查看>>
Exchange Server 2010 LAB Part7.邮箱数据库可用性组DAG
查看>>
29SkypeForBusiness2015进阶篇--创建故障转移群集
查看>>
Big sister系统监控
查看>>
Oracle系统触发器
查看>>
站在源码的角度全解Scroller工作机制(二)
查看>>
陈松松:视频被视频站删除,速查这3个因素
查看>>
浅谈linux系统下的软件包管理
查看>>
Java面向对象学习笔记 -- 3(继承、向上造型、重写)
查看>>
【第1期】腾讯云的1001种玩法征集,Ipad mini和Kindle 等你拿!(文章评审中)
查看>>
WEBLOGIC部署错误解决笔记(BEA-090782等)
查看>>
Spire.PDF 教程:在C#中显示或隐藏PDF图层
查看>>
Aspose.Words 重要改变:Xamarin 和.NET Standard 2.0
查看>>
subversion 1.8英文说明文档
查看>>
黑客的眼睛都亮了!
查看>>
zabbix监控docker容器以及使用资源利用率
查看>>
项目收尾管理、知识产权管理、法律法规和标准规范、职业道德规范 知识点
查看>>
Redis的“死键”问题
查看>>
Linux CentOS 7 中打包压缩工具gzip、bzip2、xz、zip、tar
查看>>