码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 实战 || 某软件股份有限公司通用漏洞挖掘


    背景: 这段时间在hw,事情太多,前两天做测试,玩的有点过火,3点多验证到某单位某洞,第二天听说抓人,
    吓得我一身冷汗,直接吧vps关了,md,差点吧人挖没了。

    腾出来一些时间,有点无聊,主要整理一下之前挖的某软件股份有限公司通用漏洞给。

    |||很多大佬不喜欢看edu的文章,这里用某站代替

    某站GUI大概这样
    在这里插入图片描述
    或者这样
    在这里插入图片描述

    • 通过sso认证进系统后,
      公告处是最容易出sql的地方,这里比较特殊,数据的展示需要查询,如果有id,测试是容易出sql的,
      在这里插入图片描述
      and 1=1 and 1=2 布尔盲注一枚
      在这里插入图片描述
      在这里插入图片描述
      抓包指定–header=cookie:‘’ 测试权限是sa,但不支持堆叠,于是换个口子

    在这里插入图片描述
    ip反查域名发现宿舍系统都挂在同个ip上,
    再次通过sso跳转,进到宿舍系统,

    在这里插入图片描述
    果然,同个开发,开发都是同个套路,换个名字,模块都是一样的,还是公告处,
    但这一处是显错的,,看到别的学校也用这套源码

    在这里插入图片描述
    支持 having 1=1 和stuff 通过sysobjects这个表来撕开个口子
    在这里插入图片描述

    支持快速报错注入,,测试权限是dba,后续不做论述

    查询了下,软件供应商,google看到裸露在外有10来个站点,后续有空再打,

    ================================================================
    8月7日更新:

    header发现有明显指纹特征:
    在这里插入图片描述

    fofa收录一波资产
    大概有上百来个站,是个不小的通用
    在这里插入图片描述
    开始干,找poc,未授权,sql注入,
    一些TIPS:只要找一些好打的站就能玩,,
    翻看一些历史漏洞,发现有sql,
    在这里插入图片描述
    同时fofa也收录到这个站点,,吧他扒出来,如果是前台就很nice了
    应该是这个,
    在这里插入图片描述

    试试报错的poc:
    在这里插入图片描述
    nice,直接冲他们的学工系统,

    1
    在这里插入图片描述
    2
    在这里插入图片描述
    …
    …
    …
    …
    在这里插入图片描述
    有意思,打供应商太有意思了,

  • 相关阅读:
    做测试5年,熬到阿里P6,月薪25k,我总结了这些技能点
    YOLOv5算法改进(21)— 添加CA注意力机制 + 更换Neck网络之BiFPN + 更换损失函数之EIoU
    C++ Reference: Standard C++ Library reference: C Library: cwchar: wcstoull
    实验室LIMS系统能带来什么好处?
    vue+elementUI实现级联表格el-table级联多选
    2022,中国TO B企业出海实录
    Eureka 基本教程
    超详细Python教程——作用域
    算法之数组篇
    实用,eBay账号关联问题该如何解决?
  • 原文地址:https://blog.csdn.net/qq_29437513/article/details/126182630
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号