当前位置: 首页 > news >正文

记一次幸运的漏洞挖掘

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

文章目录

    • 前文链接
    • 前言
    • 弱口令
    • 越权
    • SQL注入
    • 任意文件上传
    • 最后

前文链接

  1. WAMP/DVWA/sqli-labs 搭建
  2. burpsuite工具抓包及Intruder暴力破解的使用
  3. 目录扫描,请求重发,漏洞扫描等工具的使用
  4. 网站信息收集及nmap的下载使用
  5. SQL注入(1)——了解成因和手工注入方法
  6. SQL注入(2)——各种注入
  7. SQL注入(3)——SQLMAP
  8. SQL注入(4)——实战SQL注入拿webshell
  9. Vulnhub靶机渗透之Me and My Girlfriend
  10. XSS漏洞
  11. 文件上传漏洞
  12. 文件上传绕过
  13. 文件包含漏洞
  14. Vulnhub靶机渗透之zico2
  15. 命令执行漏洞
  16. 逻辑漏洞(越权访问和支付漏洞)
  17. 网站后台安全
  18. weevely的使用及免杀(Linux中的菜刀)
  19. MSF(1)——一次完整的渗透流程
  20. WebShell命令执行限制(解决方案)
  21. 记一次艰难的SQL注入(过安全狗)
  22. MSF(2)——各种木马的生成及简单的免杀
  23. MSF(3)——apk和exe的加马(过360、火绒)
  24. 通过Frp解决实现内网穿透
  25. 改造冰蝎马,实现免杀之default_aes php
  26. 使用FofaSpider和Python联动批量挖洞
  27. 记一次简单的对盗号网站的渗透

前言

最近无聊的很,就在fofa上面刷洞,想看能不能水几本CNVD的证书。搜了一堆后台管理登录的界面,随便点进去一个,上来就是一个登录框。
在这里插入图片描述

弱口令

这种没有验证码的直接强打就完了,先试了下admin/adminadmin/123456admin/12345678。均无果,打开burpsuite抓包想测有没有越权访问,结果当时随便输了个admin/1,拦截了响应包一看,竟然登上了。
在这里插入图片描述

成功进入后台
在这里插入图片描述

越权

经过测试,该系统确实存在越权访问。

在登陆处输入任意账号密码,使用burpsuite抓包,得到响应。

当账密输入错误时,返回值code为0

猜测当输入正确时,code为1

获取请求包后,拦截响应包,将code改为1
在这里插入图片描述
放行后自动跳转到Checklogin页面,怀疑是登录检测,直接丢掉
在这里插入图片描述

成功进入后台
在这里插入图片描述

SQL注入

在后台功能点文件管理->图片中任选一类别
在这里插入图片描述

图片名位置输入任何字符,查询,使用burpsuite抓包得到数据包
在这里插入图片描述
在这里插入图片描述

发现参数imgName,怀疑存在SQL注入,直接使用SQLMap跑。

python sqlmap.py -u http://xxxxx/admin/Api/ImgList.aspx?action=GetList&imgName=a&imgClass=%E5%85%A8%E9%83%A8&page=1&rows=100 -random-agent -batch

成功发现SQL注入漏洞。
在这里插入图片描述

任意文件上传

上图的查询按钮旁边,我们注意到有一个按钮是批量上传图片
在这里插入图片描述
点击此按钮,进入文件上传界面
在这里插入图片描述
在这里,先上传一个正常的图片文件,抓取数据包
在这里插入图片描述

没有回显路径,在上传后的页面观察,可以打开图片地址
在这里插入图片描述
直接点击新链接打开,打开图片的页面,观测图片的地址
在这里插入图片描述
怀疑上传后文件的地址格式为:

http://域名/Upfile/Images/jbr-签到_文件名

在刚刚上传图片的数据包中讲后缀改为aspx,将文件内容改为木马内容,发送
在这里插入图片描述
上传成功
在这里插入图片描述
成功连接
在这里插入图片描述

最后

我拿这个指纹去fofa上搜了,发现上百个样本,这还是个小CMS,可惜开发者有点捞,证书是没戏了。

我去测试了多个样本,发现这个系统的鉴权就是一坨shit,根本形同虚设,里面的SQL注入,文件上传,根本没有鉴权的操作,数据包一发直接就可以传马上去。

本文中涉及的所有漏洞均已联系开发者修复。

最后的最后:

任何未经允许的渗透测试都是违法行为。本文仅为技术分享,阅读者产生的一切后果与本文作者无关。


http://www.mrgr.cn/news/25393.html

相关文章:

  • 植物三萜皂苷生物合成途径及调控机制研究进展-文献精读48
  • 【数据结构-一维差分】力扣1893. 检查是否区域内所有整数都被覆盖
  • Linux和C语言(Day 12)
  • java基于PDF底层内容流的解析对文本内容进行编辑
  • Arduino 2线串行 通信 驱动 LCD 12864
  • 尚硅谷的尚乐代驾项目
  • 【北京迅为】iTOP-i.MX6开发板使用手册第四部分固件编译第十四章非设备树Android4.4系统编译
  • Git 提取和拉取的区别在哪
  • 算法:数字化系统的智慧核心
  • 系统分析师9:公共基础测试题
  • GitLab权限及设置
  • vector的简单实现
  • 核心知识点合集
  • Unity 特殊文件夹
  • 项目管理系统详解:优势、特点及必备工具
  • 软件开发详解:同城O2O系统源码的架构设计与外卖跑腿APP的开发要点
  • Spring部分常见面试题
  • 【信号】信号的保存
  • 杂七杂八-系统环境安装
  • 保姆级离线+windows环境+大模型前端UI安装(二)