前言:
免責宣告:涉及到的所有技術僅用來學習交流,嚴禁用于非法用途,未經授權請勿非法滲透,否則產生的一切后果自行承擔!
該滲透測驗專案為已授權專案,本文已對敏感部分做了相關處理,
正文:
SQL注入(已修復)
拿到客戶授權后首先嘗試訪問其官網查看其都有哪些功能,在官網上測驗了一波后發現功能點很少,在資訊收集程序中發現其有個search路徑嘗試訪問發現其為站內搜索功能,于是就嘗試判斷其有無sql注入漏洞,果不其然發現其輸入正常資料搜索時頁面正常,但在后面加上'時頁面開始報錯,

在經過測驗后發現其無回顯,打開burp再次判斷確認其可通過延時注入實作SQL注入,


sqlmap一把梭:
“python3 sqlmap.py -u [URL] --data [POST資料] --technique=T --dbms mysql --dbs --random-agent”
--technique:指定注入方式B(布爾盲注)、T(延時注入)、E(報錯注入)、U(聯合查詢注入)......

如果覺得注入慢,可以設定延時注入時長--time-sec
這里只報到庫名就沒繼續往下報其他資料了,
后面加入--is-dba引數判斷其是否為dba權限:

回傳true是dba權限,可以進行檔案的寫入webshell或直接使用--os-shell引數執行命令,本次測驗中并未寫入webshell,由于--os-shell會先上傳一個上傳webshell的頁面再在該頁面中傳shell所以這里也沒有使用--os-shell,只是進行了dba權限的判斷,
檔案上傳(已修復)
不附圖片僅作文字描述,
在測驗完SQL注入后無意中發現其還有個測驗路徑可以訪問(純屬運氣好,在資訊收集時發現的),其中有個檔案上傳路徑,對上傳的檔案后綴進行了過濾,在嘗試各種繞過后無果后就換了一種思路,直接制作了一個圖片馬上傳執行phpinfo,發現可以上傳成功并成功決議,
輸出報告-->至此滲透測驗完成,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/549054.html
標籤:其他
