原文来自SecIN社区—作者:Metasp
首先看了一下,1 2 3,4这三个站点源码发现是一样的
3.首先在登录处抓了一个POST包,可以发现用的json提交,前端校验绕不过
经过反复测试 “loginObj”:"{“accountNo”:“123’) waitfor delay’0:0:5’–”,“pwd”:“123”}"
发现存在延时注入~~
刚开始用sqlmap咋都跑不出来,可能是json数据写的有点乱,各种 \ 转义符号…sqlmap无法识别
于是小改一下tamper脚本
不一会儿,跑出来了~
最后成功跑出账号密码,md5去解了一下admin的密码,发现解不开,但是发现0379这个账号后面跟了个备注(0379)
于是发现这个可能是密码,就进行了登录
http://XXXXX/XXX/mainBody?no=0379&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
现在看上面的链接,0379是用户名,由于0379是普通用户,权限比较低,看看修改为admin能不能越权
http://XXXXX/XXX/mainBody?no=admin&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
(看下图)改为admin之后,发现成功越权到admin管理员,既然后台能直接越权,大胆猜测,其它三个站肯定也是可以越权进行登录。因为这个站功能点太少了,所以才会想到越权到其它站看一下。
(看下图)之后又成功越权到了一个功能点很多的站点,发现可以上传文件…
这里接上篇文章文件上传那儿,直接绕过。
当type参数的值为all的时候,即可上传jsp等脚本文件
成功Getshell,之后whoami了一下,直接是root权限,并传了马子,我直接(有主机上线,请注意)
后续:又一次提交给了老师,(提前有授权的~)。
本文导读目录: 1、顶级黑客能干什么 2、灰鸽子! 3、网上黑客是什么啊 4、黑客犯法吗 5、黑客犯法吗? 6、黑客可以侵入某个国家安全网吗 7、想请教一个问题! 8、如果...
许多情况下,你瞧不起的领域,已经坐享其成。现实生活中最普遍的五金店恰好是这类种类,别以为这类门店呆板,没什么发火可谈,假如运营得好,年入三十万彻底并不是难题。下边大家而言说,怎样运营五金批发店才可以真...
按照市制长度单元,1寸约合3.33厘米,4寸也就是13.32厘米。“寸”是中国传统长度单元,与“尺”、“丈”为十进制(10寸=1尺,10尺=1丈),韩国用来暗示亲属之间... 1英寸=2.54...
在喂奶的过程中,对于初为人父人母的新手妈妈来说会显得有点不知所措。总是害怕宝宝没有吃饱,或者又担心宝宝吃多,那么新生宝宝一般多久喂一次奶,新生宝宝吃奶的间隔时间。父母怎样判断宝宝是否吃饱了呢。 新生...
所有的商家在淘宝开店之前都会对店铺的类目进行选择。很多的商家在不知道嗯店铺的主营类目的情况下,都会去查看一下淘宝销量排行榜当中的类目排行。下面小编就来为大家介绍一下淘宝类目排行以及卖什么样的产品最好卖...
本文目录一览: 1、电脑被黑客屏幕监视怎么办 2、手机屏幕怎么设置黑客程序载? 3、oppoa5怎么设置主屏幕为黑客模式? 4、电影里的黑客怎么用的电脑都是黑色的屏幕的??好象是开机那个时...