|
+ I4 G j1 D- ^, X( e. f
偶一打点,看到一个可爱的系统 ) K& M" J+ M6 `* J1 \2 F* N
01通过F12 把链接提出来仔细瞅瞅 8 W1 E5 p& h- n7 H. j | t$ L
很多人理解的安全就是挖漏洞,想学习挖漏洞又找不到对的方法,偶然间发现了一个web安全零基础训练营,想成为Web安全工程师的在校大学生,或是0 基础、想要转行做Web安全的小白都适合,这门课程也适合对自身安全职业发展规划不清晰、有困惑的Web安全工程师
* e# ]$ B* j _# G x* ], ]6 Y 来看一看,复制以下链接可以打开哦https://mp.weixin.qq.com/s/HeUcX6cUgdF9QSmtCwbfhA02看见id,果断测注入
" b* J1 ]( R7 g 感觉有戏
; h0 _7 J& V" v% u 嗯?啥数据库连接出错,啥意思???(其实,这是运维做的混淆..) 4 a" w$ y5 w8 c4 f" h
03这是什么操作呢?怎么会数据库连接出错了???我最开始想的是它网站内部没有配置好,但反过来想,如果没有配置好,哪id=5也应该会出现问题才对,所以勇敢的大胆猜,这可能是是一个简单的waf,然后自定义的一个页面。 + I3 n0 i- m% e& V5 o7 D
如何去验证呢?先删删字符 看看咋回事 
% M6 } U7 d1 e+ H+ N" x5 L 多半是and的出问题  - K* [) ?9 d! G) W( l2 ]
04并且他是数字型注入编写tamper 试试吧   0 }7 T9 }" p2 e( \& O4 @. J- _
好像是那个302跳转导致的…… 再手工看看这个xpshell ) Q: O4 E2 P4 u/ z
没有权限
. F: K6 |, x" J: y6 Z 05手工先看管理员  9 k" z$ ^( V" U" d% Q7 P
06如何让sql跑起了直接在响应包里面让他报错,然后让sqlmap自动识别即可 这个点可以记住  . X5 f" a* s- C9 f
它的密码乱码了,咋办呢?只能 
- X5 X! ]" Z* U! ?5 Z 发现管理员员权限是 0批量看下 3 n* M5 o* b) @" Q z
发现管理员一个账户经过测试发现,很多弱口令账户,登录一个管理员,点到为止 ' @4 N- m* H8 j$ s+ X
发现可以进行改密码,改admin的密码即可,点到为止 9 [: \/ J' s9 I# w
里面涉及很多敏感信息(以上漏洞已报给教育src平台,并且已经修复)07总结:1. 拿不到管理员应该灵活,不一定admin才是管理员,只要最后能干到管理员就好2. 出现数据库连接错误,并不是连接数据库错误,要懂得学会判断 . @; y f$ X7 g+ r7 a2 k
3. 对于已经确定存在sql注入的地方,由于验证码,会发生302跳转Sqlmap无法直接注入,可以直接让它在报错注入中注入(即在请求包为一个报错注入的包—报错一个版本就行)声明:挖掘的案例均已提交至漏洞平台并已经修复,本文仅限于技术讨论与分享,严禁用于非法途径。
2 }& g* |. p3 j. k 若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关 - t3 C7 V2 P1 m7 U' G! F
, v! g2 R' }) ^' a" N1 s4 b3 a7 p. q& O1 M0 F
2 }' t/ u3 x) O9 T* F+ @+ X3 Y6 g( O
9 i; o& d* J' a/ i; Y3 L |