公告:九九网站目录为广大站长提供免费收录网站服务,会员可在线完成投稿无需添加友情链接。只收录内容正规合法的网站;快审网站软文10元

点击这里在线咨询客服
新站提交
  • 网站:8453
  • 待审:20
  • 小程序:9
  • 文章:3601
  • 会员:2183

 

0x01: 偶一打点,看到一个可爱的系统….

1.通过F12 把链接提出来仔细瞅瞅…

2.看见id,果断测注入…

感觉有戏

嗯? 啥数据库连接出错,啥意思??? (其实,这是运维做的混淆..)

3.这是什么操作呢? 怎么会数据库连接出错了???我最开始想的是它网站内部没有配置好,但反过来想,如果没有配置好,哪id=5也应该会出现问题才对,所以勇敢的大胆猜,这可能是是一个简单的waf,然后自定义的一个页面。

如何去验证呢? 先删删字符 看看咋回事

多半是and的出问题

4.并且他是数字型注入

编写tamper 试试把

好像是那个302跳转导致的…… 再手工看看这个xpshell

没有权限

5.手工先摸管理员把

6.如何让sql跑起了

直接在响应包里面让他报错,然后让sqlmap自动识别即可 这个点可以记住

它的密码乱码了,咋办呢?只能

发现管理员员权限是 0

批量看下

发现管理员一个账户

经过测试发现,很多弱口令账户。。。登录一个管理员,点到为止….

发现可以进行改密码,改admin的密码即可。。。点到为止

里面涉及很多敏感信息,故….

(以上漏洞已报给教育src平台,并且已经修复…….)

总结:

1.拿不到管理员应该灵活….不一定admin才是管理员,只要最后能干到管理员就好

2.出现数据库连接错误,并不是连接数据库错误,要懂得学会判断

3.对于已经确定存在sql注入的地方,由于验证码,会发生302跳转。Sqlmap无法直接注入,可以直接让它在报错注入中注入(即在请求包为一个报错注入的包—报错一个版本就行..)

推荐实验:Mssql报错注入 (合天网安实验室)

举报/反馈

分享到:

  admin

注册时间:

网站:0 个   小程序:3 个  文章:0 篇

  • 453

    网站

  • 9

    小程序

  • 3601

    文章

  • 83

    会员

赶快注册账号,推广您的网站吧!
热门网站
最新入驻小程序

跳一跳2022-08-22

跳一跳是微信开发的一款小游戏,有

数独大挑战2018-06-03

数独一种数学游戏,玩家需要根据9

答题星2018-06-03

您可以通过答题星轻松地创建试卷

全阶人生考试2018-06-03

各种考试题,题库,初中,高中,大学四六

运动步数有氧达人2018-06-03

记录运动步数,积累氧气值。还可偷

每日养生app2018-06-03

每日养生,天天健康