原文来自SecIN社区—作者:Metasp
首先看了一下,1 2 3,4这三个站点源码发现是一样的
3.首先在登录处抓了一个POST包,可以发现用的json提交,前端校验绕不过
经过反复测试 “loginObj”:"{“accountNo”:“123’) waitfor delay’0:0:5’–”,“pwd”:“123”}"
发现存在延时注入~~
刚开始用sqlmap咋都跑不出来,可能是json数据写的有点乱,各种 \ 转义符号…sqlmap无法识别
于是小改一下tamper脚本
不一会儿,跑出来了~
最后成功跑出账号密码,md5去解了一下admin的密码,发现解不开,但是发现0379这个账号后面跟了个备注(0379)
于是发现这个可能是密码,就进行了登录
http://XXXXX/XXX/mainBody?no=0379&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
现在看上面的链接,0379是用户名,由于0379是普通用户,权限比较低,看看修改为admin能不能越权
http://XXXXX/XXX/mainBody?no=admin&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
(看下图)改为admin之后,发现成功越权到admin管理员,既然后台能直接越权,大胆猜测,其它三个站肯定也是可以越权进行登录。因为这个站功能点太少了,所以才会想到越权到其它站看一下。
(看下图)之后又成功越权到了一个功能点很多的站点,发现可以上传文件…
这里接上篇文章文件上传那儿,直接绕过。
当type参数的值为all的时候,即可上传jsp等脚本文件
成功Getshell,之后whoami了一下,直接是root权限,并传了马子,我直接(有主机上线,请注意)
后续:又一次提交给了老师,(提前有授权的~)。
本文导读目录: 1、彩票也能作弊吗? 2、黑客能攻击网赌网站吗 3、怎样用黑客攻击彩票 4、这次深圳双色球黑客入侵福彩系统的事件 那黑客如何处置了?判多少年啊? 5、双色球有操纵吗...
炸鸡行业最近几年发展迅速,受到消费者的欢迎和追捧,每一家炸鸡店铺生意都很红火,所以想要创业的朋友们都看到其中的商机,想要来这个行业中实现自己的创业梦想。韩斯炸鸡HansChichen加盟作为小吃行业的...
当你盗了一个QQ后,不要立即停止,因为在你盗的QQ号里面,有这个人其他QQ也在里面,去查看他的好友资料,资料相似的就是他了,若你懒的找,再试另一个方法,去下定义查找,用通过邮箱方式的方法查,说不定...
影响版本:cPanel 11.24.4-CURRENT漏洞描述:BUGTRAQ ID: 34142 cPanel是基于web的工具,用于自动化控制网站和服务器。 Cpanel内嵌有两个文件管理器,分...
你要是问探伤仪的使用方法看说明书就可以,只要是中文版的大家都大同小异,向手机一样多试试就会用。要是问探伤方法就复杂了,需要有正规的探伤培训才行。 超声波在被检测材料中传播时,材料的声学特性和内部组织的...
中国邮箱网讯 9月12日消息 电子邮件,人们几乎天天发、天天收。网络信息化时代,电子邮件已经成为常用通信工具,而且也成了企业内部主要的沟通工具。 然而,邮件安全问题也日益突出,逐渐成为电信诈骗、...