|
% R4 a. j3 y! B1 `% m3 w: A 偶一打点,看到一个可爱的系统 7 a3 C8 B1 S9 A7 e; Z
01通过F12 把链接提出来仔细瞅瞅 * g+ d* X+ }- L: ]4 @
很多人理解的安全就是挖漏洞,想学习挖漏洞又找不到对的方法,偶然间发现了一个web安全零基础训练营,想成为Web安全工程师的在校大学生,或是0 基础、想要转行做Web安全的小白都适合,这门课程也适合对自身安全职业发展规划不清晰、有困惑的Web安全工程师 # f* z+ J2 d# `& q- }* @9 F
来看一看,复制以下链接可以打开哦https://mp.weixin.qq.com/s/HeUcX6cUgdF9QSmtCwbfhA02看见id,果断测注入
- ?2 f/ y1 t; w" o 感觉有戏 % Y; B- g: q+ d( b0 ]3 ~
嗯?啥数据库连接出错,啥意思???(其实,这是运维做的混淆..)
4 @2 k0 W! h! P( Y: |" V* _ 03这是什么操作呢?怎么会数据库连接出错了???我最开始想的是它网站内部没有配置好,但反过来想,如果没有配置好,哪id=5也应该会出现问题才对,所以勇敢的大胆猜,这可能是是一个简单的waf,然后自定义的一个页面。 : d7 _4 H( M0 T! L; [
如何去验证呢?先删删字符 看看咋回事  5 @4 ]# T) g. k; z3 m, ~
多半是and的出问题 
. n2 G# K3 _- X( P 04并且他是数字型注入编写tamper 试试吧  
L, y7 L' Z( b2 e: m2 |# x) ~8 V! W0 | 好像是那个302跳转导致的…… 再手工看看这个xpshell 1 d f7 Y7 d8 j% @$ q& S9 ~* R' m
没有权限
5 P; ?9 J6 v/ X; G& x! t 05手工先看管理员 
# L; p; [& q4 E/ S 06如何让sql跑起了直接在响应包里面让他报错,然后让sqlmap自动识别即可 这个点可以记住  ' }. [& @1 X- h
它的密码乱码了,咋办呢?只能  9 H# @3 M0 q6 R, c- P
发现管理员员权限是 0批量看下
, k* q9 u/ K0 |0 d 发现管理员一个账户经过测试发现,很多弱口令账户,登录一个管理员,点到为止 0 R0 K- ]: n1 `% M U; W
发现可以进行改密码,改admin的密码即可,点到为止 V5 S8 `* |# i9 F+ T3 b
里面涉及很多敏感信息(以上漏洞已报给教育src平台,并且已经修复)07总结:1. 拿不到管理员应该灵活,不一定admin才是管理员,只要最后能干到管理员就好2. 出现数据库连接错误,并不是连接数据库错误,要懂得学会判断 ' ^! w/ f( s: Y# c
3. 对于已经确定存在sql注入的地方,由于验证码,会发生302跳转Sqlmap无法直接注入,可以直接让它在报错注入中注入(即在请求包为一个报错注入的包—报错一个版本就行)声明:挖掘的案例均已提交至漏洞平台并已经修复,本文仅限于技术讨论与分享,严禁用于非法途径。
2 t0 U6 D R% q4 ^- r6 N 若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关
3 m- Z4 i2 i0 V1 E+ c5 e/ o, a$ _% Q
! k A V' Y8 l2 H* ?' H: t" I6 m& |- R
9 ^1 H M* ~4 O- c9 L$ {! h& e! a5 y |