大家好,我是剑影,这是我的第五篇原创文章。

1月已经过半,很多童鞋应该都放寒假了,那么挖掘漏洞的时间就比较多啦,在挖掘的过程中,思路的积累以及创新是尤为重要的。

在写这篇文章前,我实际上还没想好该写什么内容,然后回顾了以往挖掘各大SRC漏洞的历程,觉得写关于信息泄露这方面的问题比较OK些,于是,我根据自己的挖掘思路和网上的思路做了一个总结,希望能让你们学有收获。


信息漏洞的危害涉及到企业和用户,一直以来都是高风险的问题,本文章就两个方向进行讲述挖掘信息泄露的那些思路。

Web方面的信息泄露

0x01  用户信息泄露

①:评论处


②:转账处


③:搜索处


④:个人页面处


⑤:客服处


越权方面的用户信息泄露

①:任意查看


②:任意重置


③:任意修改


接口方面的用户信息泄露


注入方面的用户信息泄露

 以上就是关于挖掘用户信息泄露方向的思路了,我试着努力回想,但目前只能总结到这几个点,如果还有更多思路,欢迎在评论处留言!


 0x02  服务器路径信息泄露

①:上传图片处


②:XML处


③:第三方的服务当中


④:利用报错问题

 以上就是关于服务器路径信息泄露问题!


 0x03  员工信息泄露

①:各第三方平台当中


②:弱密码问题

  以上就是关于员工信息泄露的问题!


0x04  数据库信息以及服务器信息泄露

①:各第三方平台当中


②:XML处


③:svn处


:数据库文件


⑤:其它文件

以上就是关于数据库信息以及服务器信息泄露的问题!


APP方面的信息泄露

0x01 敏感域名泄露

①:本地文件当中

第一点:

一些比较隐私性的域名可能会包含在APP本地文件当中,比如某内部员工登录系统的APP,但是由于有证书校验,你也抓不到数据包,此时你可以查看该APP的本地文件,然后就可看到本APP内调用的是哪些域名,然后还有相关的域名。


从APP内提取域名的相关程序很多,Github很多,这里我提供一个某作者写的Windows下的工具吧,需要Net环境哦,下载地址:

https://pan.baidu.com/s/1slJaYnF 


 0x02 密码泄露


当然,访问这些文件是需要ROOT权限的,以上就是APP方面的信息泄露问题了!


总结:信息泄露不管是泄露哪方面的,都需要重视,信息一直伴随着每个人到终身,如何才能保证在这个过程当中不被泄露和利用,那么就需要各位白帽子来维护以及厂商来重视,让信息化的今天,更安全。感谢那些支持我的朋友们,你们的一点点支持对我来说都有着莫大的鼓励。最后,发现问题,解决问题,让世界更美,下次文章见~


【本文挖洞技巧:挖洞技巧:信息泄露之总结  作者:安全脉搏专栏作者剑影  转载自07v8论安全

源链接

Hacking more

...