首页 > 其他分享 >记某gov门户网站渗透测试(已修复)

记某gov门户网站渗透测试(已修复)

时间:2023-04-03 14:33:29浏览次数:40  
标签:记某 shell -- 门户网站 dba 测试 gov 上传 注入

前言:

免责声明:涉及到的所有技术仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透。否则产生的一切后果自行承担!

该渗透测试项目为已授权项目,本文已对敏感部分做了相关处理。

正文:

SQL注入(已修复)

拿到客户授权后首先尝试访问其官网查看其都有哪些功能。在官网上测试了一波后发现功能点很少,在信息收集过程中发现其有个search路径尝试访问发现其为站内搜索功能,于是就尝试判断其有无sql注入漏洞。果不其然发现其输入正常数据搜索时页面正常,但在后面加上'时页面开始报错。

在经过测试后发现其无回显。打开burp再次判断确认其可通过延时注入实现SQL注入。

sqlmap一把梭:

“python3 sqlmap.py -u [URL] --data [POST数据] --technique=T --dbms mysql --dbs --random-agent”

--technique:指定注入方式B(布尔盲注)、T(延时注入)、E(报错注入)、U(联合查询注入)......

如果觉得注入慢,可以设置延时注入时长--time-sec

这里只报到库名就没继续往下报其他数据了。

后面加入--is-dba参数判断其是否为dba权限:

返回true是dba权限,可以进行文件的写入webshell或直接使用--os-shell参数执行命令。本次测试中并未写入webshell。由于--os-shell会先上传一个上传webshell的页面再在该页面中传shell所以这里也没有使用--os-shell,只是进行了dba权限的判断。

文件上传(已修复)

不附图片仅作文字描述。

在测试完SQL注入后无意中发现其还有个测试路径可以访问(纯属运气好,在信息收集时发现的),其中有个文件上传路径,对上传的文件后缀进行了过滤。在尝试各种绕过后无果后就换了一种思路,直接制作了一个图片马上传执行phpinfo,发现可以上传成功并成功解析。

输出报告-->至此渗透测试完成。

标签:记某,shell,--,门户网站,dba,测试,gov,上传,注入
From: https://www.cnblogs.com/julysec/p/17282911.html

相关文章

  • vue3 门户网站搭建8-字体
    浏览器默认的可选字体比较少,如果没有合适的则需要额外下载并引入。一般使用开源字体即可,商用需要花钱~ 将下载好的ttf格式字体放入项目下文件夹: 样式文件中增加......
  • vue3 门户网站搭建7-eslint
    为了方便阅读和维护,代码规范还是有必要的 1、安装:npmieslint--save-dev 2、配置 .eslintrc.cjs文件,增加rules:rules:{'semi':['warn','always'],......
  • vue3 门户网站搭建6-wangeditor
    门户网站的新闻、公告等文章,内容可配置,故引入wagneditor 1、安装:npmi wangeditor 2、方便调用,抽成组件:<template><divref='editor'></div></template><......
  • vue3 门户网站搭建5-图标
    奈何element自带的图标太少,不够用,故打算使用 vite-plugin-svg-icons组件来封装svg-icon。ps:ui框架选用的 element-ui,为了能跟vue3更好的结合,还得装个 elemen......
  • vue3 门户网站搭建4-mockjs
    在后端接口没做好之前,为了更好的模拟接口返回,引入mockjs。它可以拦截ajax请求,生成伪数据。 1、安装:npmimokjs-D、npmi vite-plugin-mock-D2、在vite.confi......
  • 联邦学习论文阅读笔记11 FGFL: A blockchain-based fair incentive governor for Fede
    面对的问题:激励分配不均、攻击者欺骗 方法:提出FGFL模型。1)设计了时间衰减SLM算法度量工作者声誉;2)设计了基于梯度相似度的轻量级方法度量工作者贡献;3)提出了一种公平的激......
  • vue3 门户网站搭建3-pinia
    引入pinia来方便处理全局变量。npminstallpinia 1、创建pinia 2、main中引入(我这里是直接写的index,所以导出的是stores) 3、定义变量 使用: ......
  • vue3 门户网站搭建2-ngnix
    路由配好了,需要调试下build后是否可用,这时我们需要一个服务端来运行静态网页。官网直接下载一个windows版本的ngnix即可:http://nginx.org/en/download.html 下......
  • Python django 门户网站(课设、学习、毕设)
     Pythondjango门户网站pythondjango官网网站pythondjango门户网站pythondjango公司官网源码后端:pythondjango数据库:MySQL前端:html cssjs等涉及功能:......
  • 【cpufreq】linux cpufreq governor实现分析(3)
    performance/powersave策略这两个都是设置静态的频率,performance设置最高频,powersave设置最低频。切换governor的时候配置好频率:store_scaling_governor->cpufreq_set_p......