首页 > 其他分享 >三个月测一站之漏洞挖掘纯享版

三个月测一站之漏洞挖掘纯享版

时间:2025-01-17 10:33:24浏览次数:1  
标签:功能 纯享 漏洞 月测 sql 网安 一站 上传 页面

好久前偶遇一个站点,前前后后大概挖了三个月才基本测试完毕,出了好多漏洞,也有不少高危,现在对部分高危漏洞进行总结分析。

nday进后台:

开局一个登录框:

通过熊猫头插件提取接口,并结合js分析,跑遍了提取到的路径也没有结果。尝试弱口令登录,但是由于连用户名提示都没有,也以失败告终。最后根据页面title关键字搜索找到该平台的权限绕过nday成功进入后台。

语句:xxx系统历史漏洞 or xxx平台历史漏洞

如上图,拼接payload,通过/../..;号实现权限绕过:

302跳转进入后台,发现为管理员界面。

进入一个系统时,一定不要着急马上测试,要先总体看看这个系统的功能点,基本结构,布局,然后再将功能点转化为数据包,接口,参数进行测试。

总体看了看系统功能点,便点进个人信息处,尝试文件上传漏洞getshell。

点击选择,随后页面进行了一个奇怪的跳转:新开了一个页面

我先尝试文件上传,不过只能上传图片格式,我观察到该文件路径中存在:type=images,于是尝试将images自行修改,不过这种页面居然不能修改url,于是复制url放到正常浏览器访问,尝试修改无果。

【----帮助网安学习,以下所有学习资料免费领!加vx:dctintin,备注 “博客园” 获取!】

 ① 网安学习成长路径思维导图
 ② 60+网安经典常用工具包
 ③ 100+SRC漏洞分析报告
 ④ 150+网安攻防实战技术电子书
 ⑤ 最权威CISSP 认证考试指南+题库
 ⑥ 超1800页CTF实战技巧手册
 ⑦ 最新网安大厂面试题合集(含答案)
 ⑧ APP客户端安全检测指南(安卓+IOS)

发现页面存在修改文件后缀功能,但也被限制。

这时我发现站点采用了ckfinder编辑器,于是按照:xxx历史漏洞继续搜索:\

翻看大量文章后并未发现能成功复现的漏洞,但我发现了ckfinder的一个新路径:

将url的?后面全部删除进入如下界面:

这时发现刚才原来只是处于images文件夹下,所以被限制很严格。

于是我再次在files文件夹下上传可执行文件,但jsp和php之类均被限制,jspf或者jspx也无法绕过,只有尝试xss类型文件上传了:

上传发现关键字被黑名单限制,于是先上传了一个空的txt文档,上传后再对内容,后缀名进行修改:

修改如下:

双击访问:

成功执行恶意js代码,造成弹窗,这种漏洞就会很容易在管理员访问时,直接将cookie盗取。

同时记住,想这种功能点,属于站点较为深入的功能点处,还极可能存在未授权访问漏洞,删除认证字段访问:

访问成功,由此获得未授权访问加xss类型文件上传漏洞。

这种类型漏洞就可用作挂马,制作钓鱼页面等高危害操作。

多处sql注入漏洞:

该站点功能点很多,这也是为什么我测了很久的原因:

注入点1:

经过翻找发现如下页面,可直接执行sql语句:

输入sql语句抓包查看:

延时成功,虽然从设计功能点来看,这其实并不能算是漏洞,因为本身开发者就是要这么设计的,但在挖掘漏洞时,这种功能点依旧可以通过审核,且在实战中如果这类功能点没有做好权限限制,也能利用sql语句获取敏感信息,写马,修改账户密码等。

注入点2:

功能点如下,此站点查询功能点极其多,但并不是每一个都有漏洞,所以黑盒测试就需要一个个慢慢测试:

抓包,输入单引号报错,两个单引号页面正常,尝试sql手注:

利用堆叠注入延时成功。

数据库的遍历:

继续探索,发现如下页面:

先前便提到过,黑河测试一定要将功能点转化为数据包,接口,参数进行测试,不然这时我可能只会看到一个数据库信息而已。

我翻看该功能点数据包时,直接就发现了展现该页面的请求包与返回数据:

如上图,泄露了数据库地址,账户密码。

但此时注意请求包参数:id=1,很明显,我直接遍历id值:

在前端其实只能看到一个数据库的地址,用户密码。也就是id=1时的数据,而转化为数据包观察,直接实现数据库信息遍历,拿下五台数据库敏感信息,包含mysql,oracle等类型,危害瞬间扩大。

更多网安技能的在线实操练习,请点击这里>>

  

标签:功能,纯享,漏洞,月测,sql,网安,一站,上传,页面
From: https://www.cnblogs.com/hetianlab/p/18676422

相关文章

  • 大学生一站式C语言
    本文是对菜鸟教程的总结与学习经验window环境配置VisualStudio是由微软公司开发的集成开发环境(IDE),被广泛用于开发各种应用软件,包括桌面程序、网站、移动应用程序等。它提供了一整套开发工具和服务,包括代码编辑器、调试器、版本控制工具等,可以为开发者提供高效、流畅的编......
  • Label Studio:基于CS架构的一站式多格式数据标注平台,解锁AI训练数据新体验
    LabelStudio是一款强大的开源数据标注工具,支持文本、图像、音频、视频、时间序列等多种格式的标注。它非常适合用来为机器学习模型准备高质量的训练数据,尤其是NLP、计算机视觉和语音任务等领域。LabelStudio的主要功能:多格式支持:文本分类、命名实体识别(NER)图像分......
  • 利索能及:一站式免费知识产权检索平台
    在当今知识经济时代,知识产权的重要性日益凸显,专利、商标、软件著作权等成为了企业与个人核心竞争力的关键要素。然而,对于众多创新者、创业者以及知识产权从业者来说,如何高效、准确地获取全球知识产权信息,一直是个亟待解决的难题。幸运的是,利索能及(https://www.9235.net/)这一免......
  • 一站式AIGC创作平台全功能解析,提升您的工作与学习效率
    在当今快速发展的数字时代,人工智能(AI)已经成为推动创新和提高工作效率的重要工具。「银河易创」作为一个一站式AIGC创作平台,旨在帮助用户在工作和学习中显著提高效率。无论是进行AI对话、AI绘画、AI视频制作、AI音乐创作,还是快速制作PPT,都能满足您的需求,助您轻松实现创意与灵感......
  • 智慧帮手:一站式搭建帮助中心,优化客户服务体验
    在数字化时代,客户服务已成为企业赢得市场、留住客户的关键。一个高效、便捷的帮助中心,不仅能够快速响应客户需求,还能提升客户满意度和忠诚度。然而,如何搭建一个既满足客户需求又符合企业特色的帮助中心,成为众多企业面临的挑战。本文将探讨如何借助一站式解决方案,如HelpLook,实现这......
  • SaaS海外扫码点餐餐厅管理系统:支持扫码点餐、堂食、外卖,兼容海外付款,一站式便捷管理
    采用这款海外扫码点餐系统,您的餐厅运营将得到前所未有的显著提升。它不仅仅是一款软件,而是一款专为各类餐饮场所量身打造的一体化SaaS解决方案,能够精准贴合不同品牌和运营的独特需求。无论您的餐厅是小巧精致的酒馆,还是繁忙拥挤的连锁餐厅,该系统都能提供一个既可扩展又直观的操......
  • 哪一站
     最近想些游戏引擎,游戏开发都是比较技术的事。以前会觉得高超的技术都会做类似的东西,公司运营那些系统就显得好平面化。生活原因需要工作,刚开始学编程的时候还想着能去银行写代码的话应该生活会很稳定。现在会觉得有些太呆板了,银行里的人际关系啥的。而且其实压力比较大,技术能力......
  • 简便一站式搭婚恋相亲交友app/基础一对一交友语音聊天交友开发/
    针对简便一站式搭建婚恋相亲交友APP以及基础一对一交友语音聊天交友的开发,以下是一些建议和功能概述:相亲交友源码下载:https://gitee.com/DKcui/hl一、简便一站式搭建婚恋相亲交友APP平台选择:选择合适的开发平台,如安卓、iOS或跨平台框架(如ReactNative、Flutter),以确保APP......
  • React-Router 一站式攻略:从入门到精通,掌握路由搭建与权限管控
    文章目录一、前言二、安装使用npm安装(推荐)使用yarn安装三、基础使用设置路由基础结构定义路由和组件关联直接在组件中定义路由定义单独一个路由表创建导航链接四、核心组件和功能BrowserRouter和HashRouterRoute组件Link组件Switch组件五、路由参数和嵌套路......
  • 业务监控—一站式搭建jmeter+telegraf+influxdb+Grafana看板
    作者:京东物流樊芳渝一、前言当前所测试业务需求为集成在业务系统WMS的jar包,jar包测试主要集中在本地拉取开发编写的代码做单元测试,因为jar包没有单独的应用,每当大促压测或日常压测,架构师或开发同事问道:这个jar包的JVM指标如何?jar包的火焰图是什么样的?对此,只能望洋兴叹。基于以......