我是如何利用火器捡漏洞的

作者:laraveek

一、引子

当一个新漏洞被曝光后,如何才能快速在互联网上找到相关资产?
网络空间搜索引擎是一个不错的选择,例如FOFA、shodan等。
举个例子,这几天新爆了一个“Yapi认证用户利用Mock功能远程命令执行漏洞”,
FOFA搜索语法为:app="YApi"

img

通过这个方法能快速定位到资产!

二、常用的FOFA语法整理

  • Bucket劫持
    body="NoSuchBucket" && body="BucketName" && country="CN"
    body="NoSuchBucket" && body="BucketName" && body="aliyuncs.com"
  • 齐治堡垒机
    app="shterm-Fortres-Machine"
    app="齐治科技-堡垒机"
  • 亿邮电子邮件系统
    app="亿邮电子邮件系统"
  • 用友
    title="用友GRP-u8"
    title="用友NC-OA"
    title="用友U8-OA"
    app="用友-UFIDA-NC"
  • 三星路由器WLAN AP
    title=="Samsung WLAN AP"
  • 浪潮ClusterEngine
    title="TSCEV4.0"
  • 金山V8终端安全系统
    app="猎鹰安全-金山V8+终端安全系统"
    title="在线安装-V8+终端安全系统Web控制台"
  • IBOS酷办公系统
    body="IBOS" && body="login-panel"
  • 74cms
    app="74cms"
  • Coremail
    app="Coremail邮件系统"
  • 好视通视频会议平台
    body="深圳银澎云计算有限公司"
  • Wayos AC集中管理系统
    title="AC集中管理平台"
  • Kyan 网络监控设备
    title="platform - Login" && country="CN"
  • Alibaba Nacos
    title="Nacos" && country="CN"
  • 泛微 e-cology
    app="泛微-协同办公OA"
  • 飞鱼星家用智能路由
    title="飞鱼星家用智能路由"
  • 启明星辰 天清汉马USG防火墙
    title="天清汉马USG防火墙"
  • Apache Solr
    app="Apache-Solr"
  • 安天高级可持续威胁安全检测系统
    title="高级可持续威胁安全检测系统"
  • Zyxel NBG
    app="ZyXEL-NBG2105"
  • SmartBi
    app="SMARTBI"
  • WebLogic
    title="Oracle WebLogic Server 管理控制台"
    app="Weblogic_interface_7001"
  • 若依管理系统
    app="若依-管理系统"
  • 电信网关配置管理系统
    body="src="img/dl.gif"" && title="系统登录"
    24、智慧校园管理系统
    body="DC_Login/QYSignUp"
  • H3CSecPath运维审计系统
    title="H3C SecPath运维审计系统"
  • 利谱第二代防火墙系统
    title="利谱第二代防火墙系统"
  • 海康威视流媒体管理服务器
    title="流媒体管理服务器"
  • MessageSolution邮件归档系统
    title="MessageSolution Enterprise Email Archiving (EEA)"
  • Canal
    "Canal" && port="8089"
  • Hue 后台编辑器
    title="Hue - 欢迎使用 Hue"
  • 360天擎
    title="360天擎"
    title=="360天擎控制中心"
  • Laravel
    app="Laravel-Framework" && country="CN" && host=".gov.cn"
  • 高校Org语法
    org="China Education and Research Network Center"
  • 锐捷网关
    app="Ruijie-EG易网关"
  • 锐捷ISG、网域科技、中科网威
    body="var dkey_verify = Get_Verify_Info(hex_md5)"
  • 1039家校通
    title="学员登录_1039家校通"
  • Active UC
    title="网动统一通信平台(Active UC)"
  • ACTI
    app="ACTi-视频监控"
  • Airflow
    title=="Airflow - Login"
  • ActiveMQ
    title="Apache ActiveMQ"
  • Cocoon
    app="Apache-Cocoon"

三、利用火器捡漏洞

说了那么多,和主题有什么关系?
那么重点来了!
前面我们讲解了如何通过漏洞相关的特征信息快速定位资产,
这里我们可以思考一下,这个过程可不可以逆推一下?
或者说,我们是否可以通过SRC资产+特征信息,最终定位到漏洞?
当然可以!
火器就提供了这样的功能,我们再举一个例子。

登录火线,来到“火器 - 资产数据 - URL”

img

点击“增加条件”,HTTP响应体 - 包含 - NoSuchBucket

img

通过第一个条件,我们只是粗略的过滤了一下漏洞相关资产,我们可以通过添加第2个条件进一步缩小范围
继续点击“增加条件”,HTTP响应体 - 包含 - BucketName

img

特别说明:检索条件不唯一,根据漏洞特征对应提取就好

OK,漏洞相关资产已经拿到了,后面漏洞复现就没啥难度了,直接提交报告。

img
img

通过这个思路,可以继续捡其他资产的漏洞。
觉得有收获的兄dei们点点赞啊。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,458评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,030评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,879评论 0 358
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,278评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,296评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,019评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,633评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,541评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,068评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,181评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,318评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,991评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,670评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,183评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,302评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,655评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,327评论 2 358

推荐阅读更多精彩内容