偶一打点,看到一个可爱的系统

通过F12 把链接提出来仔细瞅瞅

看见id,果断测注入
感觉有戏
嗯?啥数据库连接出错,啥意思???(其实,这是运维做的混淆..)

这是什么操作呢?怎么会数据库连接出错了???我最开始想的是它网站内部没有配置好,但反过来想,如果没有配置好,哪id=5也应该会出现问题才对,所以勇敢的大胆猜,这可能是是一个简单的waf,然后自定义的一个页面。
如何去验证呢?先删删字符 看看咋回事
多半是and的出问题

并且他是数字型注入
编写tamper 试试吧
好像是那个302跳转导致的…… 再手工看看这个xpshell
没有权限

手工先看管理员

如何让sql跑起了
直接在响应包里面让他报错,然后让sqlmap自动识别即可 这个点可以记住
它的密码乱码了,咋办呢?只能
发现管理员员权限是 0
批量看下
发现管理员一个账户
经过测试发现,很多弱口令账户,登录一个管理员,点到为止
发现可以进行改密码,改admin的密码即可,点到为止
里面涉及很多敏感信息(以上漏洞已报给教育src平台,并且已经修复)
- 上一篇:Smarty 模板注入与沙箱逃逸
- 下一篇:日志伪造漏洞
猜你还喜欢
- 07-08九年专业安全团队承接渗透入侵维护服务
- 08-06SQLMAP的注入命令以及使用方法
- 08-03白帽故事汇:网络安全战士从来不是「男生」的专利
- 07-27编辑器漏洞手册
- 07-12web安全之如何全面发现系统后台
- 02-22常见Web源码泄露总结
- 07-25网站后台登陆万能密码
- 07-23破解emlog收费模板“Begin”
- 03-21黑客如何破解wifi密码
- 01-12批量检测SQL注入
- 最新文章
- 随机文章
-
- 从某电商钓鱼事件探索黑客“一站式服务”
- WordPress Plugin Quizlord 2.0 XSS漏洞复现与分析
- 技术分享 | 如何通过PowerShell DSC进行横向渗透
- Cynet:全方位一体化安全防护工具
- Look Mom, I dont use Shellcode议题Exploit复现
- Hackertarget:一款帮助组织发现攻击面的强大工具
- 那些年让我们心惊胆战的IIS漏洞
- WEB安全入门系列之文件上传漏洞详解
- PHPCMS2008 type.php代码注入高危漏洞预警
- 路由器漏洞频发,Mirai新变种来袭
- 一个CVE-2017-11882漏洞新变异样本的调试与分析
- 看我如何分析并渗透WebSocket和Socket.io
- WordPress插件WooCommerce任意文件删除漏洞分析
- Web安全之Openfire的插件脚本上传漏洞复现
- 在设备上生成反向Shell的多种方法
- Zebrocy新组件渗透过程详细解析
- 作为黑客的你应该拥有的10个小工具
- SQL注入测试技巧TIP:再从Mysql注入绕过过滤说起
- Kali Linux字典生成工具Cewl使用全指南
- UPnProxy:一种利用路由器UPnP漏洞的恶意代理系统
- 热门文章
-
- 九年专业安全团队承接渗透入侵维护服务
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- Emlog黑客站模板“Milw0rm”发布
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑客怎样简单入侵别人手机,黑客是如何入侵手机的?
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
- 文章标签
-