首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >WebSocket下渗透测试

WebSocket下渗透测试

作者头像
亿人安全
发布2022-06-30 15:34:26
发布2022-06-30 15:34:26
1.1K0
举报
文章被收录于专栏:红蓝对抗红蓝对抗

什么是WebSocket WebSockets 是一种先进的技术。它可以在用户的浏览器和服务器之间打开交互式通信会话。允许浏览器和服务器建立单个TCP连接然后进行全双工异步通信。允许实时更新,浏览器也无需向后台发送数百个新的HTTP 请求,所以对于web程序来说,WebSocket非常流行

在一次授权的APP渗透测试中,发现客服系统走的websocket

测试了几个功能,抓到了upload的websocket接口

经过测试 发现存在任意文件上传,且可以通过../../控制上传文件夹,文件名也没经过后端处理强制改名。 该站环境为Linux+nginx+各种前端框架堆起来的站,框架漏洞暂未发现,各个语言的后门也都不提供解析

也想过通过上传html来构造xss,但是该站采用了authorization授权,xss暂时作用不大。

随后利用上传"定时任务"成功获取了服务器权限。 利用过程: ../../../../../../../../../var/spool/cron/root 控制文件上传位置到定时任务处

上传反弹shell

nc监听 泡杯咖啡~静待一分钟

GetShell

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-10-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 亿人安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档