原文来自SecIN社区—作者:Metasp
首先看了一下,1 2 3,4这三个站点源码发现是一样的
3.首先在登录处抓了一个POST包,可以发现用的json提交,前端校验绕不过
经过反复测试 “loginObj”:"{“accountNo”:“123’) waitfor delay’0:0:5’–”,“pwd”:“123”}"
发现存在延时注入~~
刚开始用sqlmap咋都跑不出来,可能是json数据写的有点乱,各种 \ 转义符号…sqlmap无法识别
于是小改一下tamper脚本
不一会儿,跑出来了~
最后成功跑出账号密码,md5去解了一下admin的密码,发现解不开,但是发现0379这个账号后面跟了个备注(0379)
于是发现这个可能是密码,就进行了登录
http://XXXXX/XXX/mainBody?no=0379&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
现在看上面的链接,0379是用户名,由于0379是普通用户,权限比较低,看看修改为admin能不能越权
http://XXXXX/XXX/mainBody?no=admin&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
(看下图)改为admin之后,发现成功越权到admin管理员,既然后台能直接越权,大胆猜测,其它三个站肯定也是可以越权进行登录。因为这个站功能点太少了,所以才会想到越权到其它站看一下。
(看下图)之后又成功越权到了一个功能点很多的站点,发现可以上传文件…
这里接上篇文章文件上传那儿,直接绕过。
当type参数的值为all的时候,即可上传jsp等脚本文件
成功Getshell,之后whoami了一下,直接是root权限,并传了马子,我直接(有主机上线,请注意)
后续:又一次提交给了老师,(提前有授权的~)。
本文导读目录: 1、黑客,极客,骇客,红客,蓝客,白客,分别指的哪些人 2、到底什么才算是黑客?黑客的标准是什么? 3、黑客,红客,白客的区别是什么? 4、黑客分为哪几个等级? 5、黑...
本文导读目录: 1、两个手机怎么远端传5个G的视频? 2、如何实现远程视频传送 3、手机和手机之间怎样传送视频 4、2.8G视频手机怎么远程传送 5、如何不通过社交软件用手机远程传输文...
宝宝的体质受到先天的遗传和后天的影响,体质好的宝宝少生病,身体发育健康,很多人会说宝宝的体质取决于妈妈,大姨妈会影响孩子的体质,那么是真的吗?下面友谊长存小编带来介绍。 宝宝的体质取决于妈妈吗?...
索尼公司最近即将发行新电影《The Interview》,这部电影中虚构了美国中央情报局(CIA)刺杀朝鲜领导人金正恩的计划。针对这部电影,朝鲜官方反应强烈并威胁称,如果这部电影发行,那么将对美国...
非常开心回答你的问题,关于线上授课的优缺点,作为一名上了半学期网课的大学生,我想分享一下我的一些亲身感受。 线上授课有利于增进师生互动。 在线下授课的时候老师与学生的互动时间和互动方式都十分有限,...
智能时代的到来,我们时常以为智能锁是一种科技,其实它更是一种糊口方法。因为不只冲破了传统的门锁模式,还提供了纷歧样的参访法子,让公共有了全新的糊口体验。下面呢就是关于天玥智能锁怎么样的先容了,不妨...