码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • sqqyw(淡然点图标系统)漏洞复现和74cms漏洞复现


    目录

    一、sqqyw(淡然点图标系统)

    全局搜索关键字

    搜索select

    选择正则和不区分大小写

    查看带有变量id的文件内容

    对定义ID的ywX函数进行全局搜索

    查看带有ywX函数的文件内容

    查看/php/v144.php页面

    对获取文字进行全文搜索

    对sohuquan进行全文追踪

    对domain进行全文追踪

    修改来源地址

    id=1

    对文字继续进行搜索

    进行绕过

    通过时间盲注判断回显

    通过sqlmap工具注入即可

    二、74cms漏洞复现

    进入会员中心

    登录/注册

    创建新简历

    开启mysql监控

    下断、更新

    保存并监听

    继续保存并监听

    还是保存并监听

    还是继续保存并监听

    简历管理


    sqqyw(淡然点图标系统)

    全局搜索关键字

    搜索select

    发现select,但是并不是sql语句中的select,这是标签中的select

    选择正则和不区分大小写

    查看带有变量id的文件内容

    如果出现乱码则改变编码格式,可以换成GBK和UTF-8

    对定义ID的ywX函数进行全局搜索

    查看带有ywX函数的文件内容

    查看/php/v144.php页面

    对获取文字进行全文搜索

    查看domain是否在sohuquan里面

    对sohuquan进行全文追踪

    获取你网站的地址

    对domain进行全文追踪

    修改来源地址

    id=1

    对文字继续进行搜索

    让api==ok,且u,p,id都不为空

    进行绕过

    语句被执行

    通过时间盲注判断回显

    因为语句中sleep(3)被执行了三次,所以延迟9s

    所以这里处在注入点

    通过sqlmap工具注入即可

    python sqlmap.py -u "http://localhost/sqqyw/php/v144.php?api=ok&u=1&p=1&id=1" --batch -p "id" --current-db

    74cms漏洞复现

    利用二次注入的条件:

    insert update

    变量可控

    进入会员中心

    登录/注册

    创建新简历

    开启mysql监控

    下断、更新

    保存并监听

     

    update里的语句跟我们插入的语句不相关,update里面的内容不是我们自己写的,是系统匹配的相应字段更新的数字,所以无法利用。

    继续保存并监听

    insert中的数据是我们选择的,不是我们插入的,所以无法利用。

    还是保存并监听

    这个使直接update更新的,没有进行插入,所以也不行。

    还是继续保存并监听

    存在insert和update,且变量可控

    所以我们可以通过二次注入查看用户名

    insert插入的时候过滤影响不大,只要update更新的时候别过滤就行。

    简历管理

  • 相关阅读:
    从ifelse到策略模式,谈谈我对设计模式的理解
    vscode 推送本地新项目到gitee
    【脑机接口论文与代码】High-speed spelling with a noninvasive brain–computer interface
    FPGA的出租车计费器VHDL计价器
    Java高并发系列: 使用wait - notify实现高效异步方法
    文举论金:黄金原油全面走势分析策略指导。
    Relation Extraction as Open-book Examination: Retrieval-enhanced Prompt Tuning
    【C++编程】类的静态 static 成员 & 常 const 函数
    (原创)视频图像接口之eDP
    查找算法 —— 斐波拉契查找法
  • 原文地址:https://blog.csdn.net/lyshark_lyshark/article/details/126799247
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号