当前位置:网站首页>记一次对某站点详细的渗透测试
记一次对某站点详细的渗透测试
2022-08-05 15:18:00 【亿人安全】
文章首发于先知社区
https://xz.aliyun.com/t/11502
前言
最近在尝试冲刺排名,恰好本次渗透中的东西可以拿来做一些分享,希望可以给大家提供一些思路,有什么不对不足的地方,希望各位师傅斧正,本文所涉及的漏洞均已提交至src平台
正文
0x01 任意用户注册
像这种注册页面没有验证码的,果断抓包尝试无限绑定任意电话号码和邮箱注册
验证之后成功注册并登录两个账户,果然可以批量注册,登陆,送上手的低危成功吃到
0x02 任意用户密码重置
登陆账户,进入修改资料界面,仔细观察,修改密码居然不用填旧密码?
果断抓包,这里的逻辑是用自己的用户名找回密码,在最后修改密码的时候抓包,改成其他用户名
验证一下,成功更改另一用户密码登录,ok,又是一个低危+,(其实可以看到这里第一个和第二个漏洞都不难,因为是业务逻辑类型,这类型的漏洞其实只要我们细心,就一定能挖到的)
0x03 水平越权+存储xss组合拳
上面在找到任意密码重置后,便可以发现这个页面存在非常简单的越权漏洞,原理同上,他的逻辑是通过username参数来查询更改后端的数据。但是既然已经找到任意密码重置了,单单一个水平越权确实没什么看点了,但是没关系,虽然咱们菜,但是咱们能坚持,够细心
继续对资料修改处进行测试,发现下面有一自我介绍处,自我介绍这个功能一般来说长度和特殊字符限制比较少,因为这属于业务需要,所以测试的时候遇到了就不能忽略,
果然这里有一存储型xss漏洞,抓包改payload,然后登陆另一账户进入修改资料页面验证成功
备注:其实这里也可以用存储型+csrf组合拳哦,不过我个人认为越权+存储型更实用(当然要是用img标签打csrf也很实用啦)
0x04 sql注入
问题出该网站一信息查看处,看到url处存在?id=1
多用几个payload找到更多信息,
首先是发现存在waf,
payload1:www.xxx.com/xxx/?id=1+and+select
然后是存在报错信息,
payload2:www.xxx.com/xxx/?id=abcd
虽然access数据库不支持报错注入,但是后面我们会利用是否报错来进行一个盲注
于是手注一直尝试,找到了他这里的语句结构,非常难受,access数据库除了不能报错,也不能利用注释,但是别放弃,
payload3:www.xxx.com/xxx/?id=1+and+exists(
基于此语句结构去构造payload,虽然有waf但是可以绕过,具体绕过手法我想在后面的文章做详细汇总
这里说一下其中有一个逻辑,select后面不能直接跟空字符(%20,' ','+','%0c等'),这个应该是他在后端自己又加的正则,用select(xxx)可以绕过这个逻辑
最终的payload:www.xxx.com/xxx/?id=1+and+exists(查询数据的语句)
绕过waf后可以通过盲注暴力猜解数据(通过编写一个小的python脚本),可以看到admin表不存在,会给到错误信息回显,而另一个表是存在的,则正常回显
成功猜解出一表名,挖掘sql注入切记点到为止,拿下高危结束
结语
最后分享自己的一个心得体会,如果想从基础慢慢进阶,那么一定不要着急,细心的去解决每一个问题,一定不要轻易放弃,有个大佬跟我说过,学习网络安全,一定要有自信,一定要坚持,我可能今天不会这个东西,但是我不可能永远都学不会。
边栏推荐
- environment file copy
- Redis-缓存穿透、击穿和雪崩
- 概率论基础 - 3 - 方差
- 有什么可以代替Calendar的吗?
- 【绝对不要错过的sql面试题--2022年】
- Good code in the eyes of a compiler engineer: Loop Interchange
- Basics of Probability Theory - 13 - Poisson Distribution (Poisson Distribution)
- Several pits of Ruoyi switching from mysql to postgresql
- 刷题《剑指Offer》day08
- TCL基础入门
猜你喜欢

Notes from Google Play | Google Play 持续助力您的应用和游戏

BEVDet:High-Performance Multi-Camera 3D Object Detection in Bird-Eye-View 论文笔记

盲盒+带货玩法,让你开“盲”盒

7 RESTful

Read it all!Adapter technology in NLP

How to calculate heritability and breeding value in a full-sib family

消失的遗传力的进一步剖分及应用

双因子与多因子身份验证有什么区别?

盲盒社交电商模式兴起,平台盈利点在哪里?

It is more detailed than a certain teacher (anti-PPT series) series - custom type (below)
随机推荐
1003 Emergency
后缀系列
概率论基础 - 11 - 高斯分布 / 正态分布
学习用于视觉跟踪的深度紧凑图像表示Learning a Deep Compact Image Representation for Visual Tracking
概率论基础 - 8 - 大数定理
【绝对不要错过的sql面试题--2022年】
请指教同花顺究竟怎么开户?在线开户安全么?
盲盒+带货玩法,让你开“盲”盒
It is more detailed than a certain teacher (anti-PPT series) series - custom type (below)
7 RESTful
请指教我想今天开户,可以么?手机开户安全么?
Flexible and easy-to-use sql monitoring script part2
If there are 10 words, and I want to take 3 words out of them, and record all possible stats for 3 out of 10, how do I do that?...
【云原生 · Kubernetes】部署博客系统
Score-CAM|用kernel加权解释CNN的预测结果
概率论基础 - 5 - 马尔可夫不等式
SVM 的推导
编译器工程师眼中的好代码:Loop Interchange
[Supplementary Question Diary] [2022 Hangzhou Electric Summer School Multi-School 3] B-Boss Rush
红蓝对抗|常见技战法总结