场景:公司内部文档查阅系统
某公司内部知识库系统,员工可在线查阅技术文档。但文档加载逻辑存在漏洞...
📋 文档查阅
输入文档编号或名称,系统将加载对应内部文档内容
支持文档:KB-2024-001 (值班手册) / KB-2024-002 (操作指引) / KB-2024-003 (联系方式)
💡 实验提示
攻击者发现在文档编号输入框中输入系统文件路径,也能被服务器加载
攻击思路:既然输入
help 能加载文档,试试输入 ../../../etc/passwd —— 服务器也照单全收
POC 01 · 窃取系统用户数据:在搜索框输入
../../../../../../etc/passwd
POC 02 · 窃取应用源码:在搜索框输入
../app.py
POC 03 · 探测主机环境:在搜索框输入
../../../../../../etc/hostname
🎯 这个场景为什么危险:攻击者只需要像一个正常员工一样使用文档系统,输入"文档编号"——只不过这个"编号"恰好是系统文件路径。没有任何登录、没有告警、悄无声息。