找回密码
 加入怎通
查看: 237|回复: 9

渗透测试系列|通用漏洞挖掘思路(黑盒篇)(渗透测试工程师培训机构哪家好)

[复制链接]
我来看看 发表于 2023-03-19 13:37:52 | 显示全部楼层 |阅读模式
" v( U" Y }' h3 i% B2 [- E

原标题:渗透测试系列|通用漏洞挖掘思路(黑盒篇)一、 黑盒测试在某次渗透测试过程中,单公子经黑盒测试发现某系统存在SQL注入系统登录页面,大概是这样子的

% g, R' Y% l# b. j; L; e6 f

用户名&&密码皆处存在注入// 相对而言,密码处存在注入的可能性比较小,因为密码会经过相关加密(数据库中的password字段值一般是密文),如果数据库中保存的密码就是明文的话,那也是会有产生SQL注入的风险。

% [1 y n" F5 w1 T) @

正常请求

1 S# w$ |% [* o$ {0 r9 ^

一个单引号

" ~, x3 I/ m) Z3 O P0 F& ?9 Y

两个单引号

3 K; k% j3 [$ ^) N0 U0 K

有区别(当然检测注入点的话,单引号也不是都适用的)…根据网站架构+经验,猜测是mssql数据库

( u6 l; w% n/ u8 j! }

那么user 一般是 dbo

' j" o8 [5 i7 R* M' N

// 参考一下,两个or。

- f7 ?4 _! L# Y0 W0 b

万能密码//有万能密码就一定有SQL注入,有SQL注入不一定有万能密码admin--,密码随意用户名随意,密码555or+a=a

# N+ U, e0 ]) p3 M8 j: a

证明存在SQL注入,大部分情况下,这个点就到这里了

1 N1 _% W, @$ c8 z6 O: E

但是思维需要发散……二、 通用漏洞挖掘在挖掘通用漏洞之前,首先我们先来了解一下,什么是通用型漏洞,什么是事件型漏洞拿补天来说,漏洞类型分两种

- Q0 `$ b- S+ t* M- T+ F

通用型:顾名思义,poc通通都用适用,类似于0day的概念;第三方软件、应用、系统的漏洞事件型:非通用型,只在当前应用存在// https://www.butian.net/Help/plan### 补天定义。

* G( {. F( F" X5 {; D6 j" @

回到上文的SQL注入,如果思维不发散,那么它就是一个事件型的漏洞,思维发散了的话,说不定也还是一个事件型的漏洞….言归正传,既然是挖掘通用漏洞,那么势必会需要大量的案例来进行验证问题来了,怎么寻找使用了该产品的站点呢

3 ~% c3 E9 C0 V

1、 图标hash2、 页面关键字(如:技术支持:xx单位)3、 url链接(http://22.22.22.22/kkkk/yyyy/zzz/xxx.html)4、 web指纹识别5、 js文件6、 …

2 Y! r0 H: ?/ ^% S$ F8 [

但是此站点似乎没有啥比较突出的表示

t D3 P6 z5 X9 f$ h) Q) M

那么看看网页源代码

$ ~! A5 U$ E1 r0 M" Q @2 b7 s

搜索相关js文件名(实在不晓得哪个是关键的js文件名的话,就全部试试,反正不多)这里搜索的是/Coyyy/js/core/knocxxxxxxxx-2.2.1.jsFOFA: js_name=""

( h6 I7 p( P) P3 ]# [/ }

随便点开几个

0 _4 |7 S$ h* o2 w S2 K

发现页面大同小异,且都存在SQL注入。至此,一个通用漏洞到手。

5 r0 Y( f2 p" L8 t }

话说回来,平常在黑盒测试过程中,挖掘到的漏洞,都可以去尝试一下,是否是通用型的漏洞如果是,并且运气好,该产品公司的注册资金大于5000w,那么一个cnvd证书就来了(运气再好些,还可以在一个系统多薅几个)。

$ S( ^5 z0 a0 b

当然也可以搜国内500强的公司,去发现他们产品的漏洞,也是一种方法。// 仅供参考

. n7 i! u4 x D' b) \* d7 Y2 x% v

返回搜狐,查看更多责任编辑:

, V% [( l& E: ?% I# M( s* N! U- L6 `3 _ 7 B% @$ _; E7 ?' J; U( S$ P3 P8 O$ Q$ \, G8 W7 `' s4 z 9 F/ B+ X" L6 `: q* P3 E

暂时无法加载帖子列表

回复

使用道具 举报

抓狂的兔子 发表于 2026-02-12 00:22:09 | 显示全部楼层
刚好遇到类似问题,看完这个帖子心里有底了
回复

使用道具 举报

帝王碟 发表于 2026-02-27 09:30:59 | 显示全部楼层
分析得很透彻,很多细节都说到点子上了~
回复

使用道具 举报

wen_haiying 发表于 2026-03-15 11:09:21 | 显示全部楼层
完全赞同,我也是这么认为的,英雄所见略同~
回复

使用道具 举报

www111dlcom 发表于 2026-03-26 13:49:00 | 显示全部楼层
学习到了,之前一直没注意过这个点,受教了
回复

使用道具 举报

168 发表于 2026-03-26 15:55:34 | 显示全部楼层
说得很实在,没有夸大其词,这种真实分享太难得了
回复

使用道具 举报

jdlwlkj 发表于 2026-05-11 18:03:44 | 显示全部楼层
内容很干货,没有多余的废话,值得反复看
回复

使用道具 举报

~~@@~~ 发表于 2026-05-24 06:54:57 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复

使用道具 举报

家具哥(SEO) 发表于 2026-08-30 10:23:12 | 显示全部楼层
楼主太厉害了,整理得这么详细,必须支持
回复

使用道具 举报

bxd36663 发表于 2026-08-30 11:03:34 | 显示全部楼层
这个分享太实用了,刚好能用到,感谢楼主!
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-14 01:32 , Processed in 0.038367 second(s), 25 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表