网站输入正确账号密码页面刷新一下_对某钓鱼网站的一次渗透测试

news/2024/5/13 21:07:59/文章来源:https://blog.csdn.net/weixin_39625864/article/details/111275169

2b7092a6f64c5ee3eb1a89aed49b8b1b.gif

文章作者Mochazz

文章来源:Mochazz的博客

原文链接:

https://mochazz.github.io/2019/07/01/对某钓鱼网站的一次渗透测试/

周末在某个CTF群偶然看到这个钓鱼网站:http://gggggg.cn (声明:本文中出现的域名、IP均被替换,并非真实存在,请勿测试),于是开始对该网站进行渗透。观察网站页面,可知这个网站应该是用来盗取QQ账号的。除了域名没有一点迷惑性,网站页面做的还行。

789b7bdefb67996800da62a8952ed9d7.png

如果用户不注意,点击了 立即申请取消 ,就会弹出一个登录框。一旦用户输入QQ账号密码,后台就会立刻记录到数据库中。

64d6ead9f07670d1e530e0f03b3e6013.png

先用 dirsearch 扫一下目录文件,并查看是否有可利用的功能点。

9e82313f1b75b88068a7bdf445d1496c.png

同时通过页面源码、网站提供的功能,找到如下几个接口:

719fbb548636a0c6ee635af6b8f99987.png

很快,在登录处就发现存在 SQL注入 了。直接丢进 sqlmap 跑,数据包构造如下:

c1f318e2ac2c5b167db1d3f418a090b9.png

跑了半天, sqlmap 可以识别出注入的类型,但是一直注不出数据,猜测存在 WAF 干扰,后来发现是宝塔的 WAF 。于是开始手动测试,只注出了当前用户、数据库版本、当前数据库名、表名信息。

2d2f2576849d5e4ed3a298e689e7ed1d.png

利用常规的扫描方法也没发现后台地址,于是想得知该网站使用的 Web 应用程序是否是开源的,如果是网上搜的到的,就下载下来审计。运气好的话,就可以直接通过审计拿shell了。 云悉Web指纹 识别结果如下:

0380b46149005f5d512ef1eeb0510a10.png

发现并没有什么有用的信息,于是开始尝试 google hack 。前面我们有发现一个 xxxxxx_login.php 的接口,通过语法: inurl:xxxxxx_login.php 搜集到大量相同的网站。

4d49c71cb15f2cee2190cc75897094ff.png

经过检测,还能正常访问的网址如下,并继续对这些网站进行测试。

88aa6e6d7bcc0c7582a25485c70c7d8d.png

最开始的时候,有对目标 http://gggggg.cn 进行过敏感信息泄露的测试,但是并没有发现有用的信息。之后同样对上面的这些网站进行测试,结果就发现了 git 泄露的问题。但是会发现通过 git 泄露还原的代码不全,而在已还原的代码中除了 SQL注入 并未发现其他漏洞。但是我们还是可以通过这个发现一些有用信息,比如在下图中,我发现了网站后台路径以及一个数据库备份文件。通过这个数据库备份文件,我们可以直接获得管理员的账号密码。

9f0d6f2c8cbed91867b9de996d85498a.png

后台登录进去大概是这个样子的,可以看到数据量还是不少的,别忘了这只是其中一个网站的数据。

97a2285067cdd9fe0f864186d8b1bcdc.png

在对网站功能测试一番后,并未发现可写 shell 的地方。于是开始寻找其他漏洞。先通过 https://get-site-ip.com 获取网站真实IP(同时通过其他方法佐证该 IP 实是目标 IP )。

a7c78f86b2c9f4870f66dff65947c5f5.png

之后对所查询的 IP 进行端口扫描,并对相应端口进行爆破等测试。

6116177fb3243a24a1beef4c9127eca2.png

无果,遂结束本次渗透。

62df64d1696b37d5c79234ffaf9229fb.png

aa9b853d89c2f72e2dd0ca7539cf8ac8.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_814459.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

免密登录_以Airbnb为例,用selenium免密登录网站

大家好,这篇文章介绍了如何通过selenium利用cookie免密登陆网站(第一次写文章 )zzh2027/zzh2027.github.io​github.comfrom selenium import webdriver from selenium.webdriver.common.keys import Keys## 模拟键盘用的包 from selenium.we…

SEO流量定义,什么是搜索引擎优化策略营销?

SEO流量定义,什么是搜索引擎优化策略营销? 搜索引擎优化(SEO)看起来非常简单。你挑选几个关键词,然后瞧!您的网页针对搜索引擎优化进行了优化 还没。 很多人都明白SEO的基本原则,但在过去的十年…

疯狂的多域名富关键词网站优化策略

疯狂的多域名富关键词网站优化策略 SEO中一个被很多人看重的排名因素就是根域名含有关键词,中文也一样,就是含有拼音,在相同的条件下,显然根域名含有关键词就有较好的排名,有一些SEO.er利用搜索引擎的这个排名策略&…

实时搜索SEO如何应对

实时搜索(Real-time Search)已经大势所趋,不是SEO不明白,是互联网变化太快,每天都有新名词,每天都有新主题,搜索引擎如何为用户及时的返回丰富又有意义的即时结果,Google推出Caffeine也正是适应这种趋势&am…

国内优秀的免费素材网站大比拼

奇遇网络专业提供seo优化服务,seo优化外包,免费建站模板,免费wordpress模板,DIVCSS模板,几千种免费网页模板,收集最好最全的html5模板及css3模板,html5是目前最前瞻的网页技术,本站为大家提供免费技术交流平台。 国内优…

ASP.NET新建解决方案和网站

新建解决方案和网站 1.打开visual studio,选择新建项目,然后选择解决方案。 2.解决方案建好之后,右键点击解决方案选择新建网站。注意,路径。我在solution1文件夹下面又建了一个site文件夹。 3.右键点击site选择添加新项。 好了&a…

网站架构演化阶段

网站架构演化阶段 网站架构需要工程师从全局把握一个网站的前台、后台,要知道什么地方会有瓶颈, 对网站的可扩展性、安全性等需要有一个成熟的把握。 下面说的几个阶段可以了解网站架构演化。 1)单机部署 最简单的情况,可以把各个…

IOS-5个可以帮你优化App的优秀网站

也许现在有一款App可以提供所有你需要的,你不需要的,或者你可以想象到的内容。但是,有多少App真的可以不仅满足需求而且还能提供很好的用户体验呢? 相信很多APP并没有这样的能力。有一些APP的设计特别烂,以至于用户很难去完成一些…

安工大计算机作业提交网站,安工大教务处教务系统:http://jwc.ahut.edu.cn

各有关学院:根据教育部高等教育教学评估中心和中国工程教育专业认证协会联合发布《关于接受2020年工程教育认证申请的通告》(工程教育认证通告〔2019〕第3号)(附件1)文件精神,2020年工程教育专业认证申请工作现已开始。请各有关学院根据工程教育认证标准…

20点提高网站访问速度缩短网页加载时间

网友上网都不喜欢用太多的时间等待网页的打开,等待的越长,用户可能会直接关闭网页,这样就会损失很多流量!其次,关键字的排名与网页的打开速度也有关系,这个主要体现搜索引擎对用户体验度上,用户体验度好&am…

网站管理助手 mysql_巧用网站管理助手Mysql数据库损坏修复方法

站访问提示mysql错误:Table XXX is marked as crashed and should be repaired修复方法如下:一、管理助手方式:打开管理助手,打开mysql数据库选项,双击需要修复的数据库,点击修复按钮修复。如果没有修复成功&#xff0…

网站运营

网站如何经营,流量如何拉动,点击率如何获取,这些问题似乎从互联网诞生之日就出现了。然而关于它们的答案总是在不断更新。如今,传统媒体报业都在经受新媒体的冲击和挑战,如何去适应一个全新的,高度互联&…

网站爬取准备

2019独角兽企业重金招聘Python工程师标准>>> 1. 爬虫作用用网络爬虫技术让重复性的手工流程实现自动化处理。 2. 爬取准备a. 检查robots.txt在链接后加robots.txt查看是否有要求或限制User-agent : 后表示禁止的用户代理Crawl-delay : 后表示要求的爬取延迟Sitemap …

网站性能优化的作用_优化Laravel网站性能的tips

php中文网最新课程每日17点准时技术干货分享Laravel是一个功能强大的框架,组件很多,代码也很庞大,它的易用方便是牺牲了性能的,即便如此它仍然是一个优秀的框架,但在正式环境下要做好优化提升网站的打开速度。1.关闭de…

宝塔面板windows建站教程_关于在宝塔面板的基础上搭建Wordpress个人博客的教程...

此教程是在你已经有个人服务器并且已经做好宝塔面板的基础上进行的,如果没有做好也可以提前进行学习。如果在搭建过程中出现问题也希望大家积极指出。那么就开始我们的搭建吧1、 首先登录我们网站后台登录宝塔面板,关于这个是你之前已经设置好的密码&…

php博客系统开发实战视频,Laravel博客网站项目开发实战视频教程

Laravel是一套简洁、优雅PHP Web开发框架(PHP Web Framework),可以将开发者从意大利面条式的杂乱代码中解放出来,通过简单、高雅、表达式语法开发出很棒的Web应用,Laravel拥有更富有表现力的语法、高质量的文档、丰富的扩展包,被称…

虚拟主机怎么搭建网站

1、建站首先要有域名,没有域名的,可在我们网站西部数码代理平台上海盐谷上购买,后缀功能齐全 2、域名购好后,接下来我们就是要买虚拟主机。我们购买主机要考虑好要不要备案。如果不备案,就直接购买香港和国外主机。…

为什么建站要选择独立IP空间?

独立IP,顾名思义就是同一个IP下只存在自己的站点,不与服务器上的其他站点共享。独立IP空间,就是拥有独立IP的网站空间或虚拟主机。和独立IP对应的是共享IP,即在同一个IP下建立多个站点。由于目前独立IP资源有限,大多数…

【Python】批量爬取网站URL测试Struts2-045漏洞

1、概述都懒得写了。。。。 就是批量测试用的,什么工具里扣出来的POC,然后根据自己的理解写了个爬网站首页URL的代码。。。 #!/usr/bin/env python # -*- coding: utf-8 -*-import requests import random import httplib import re import os import sy…

调查:95% 的 APT 攻击源起社交网站

国际信息系统审计协会(ISACA)日前公布一份2015年APT攻击报告,报告针对全球661名取得CISM认证的资安稽核专家进行调查显示,有74%的受访 者认为他们是被APT攻击锁定的对象,28%的受访者认为&#x…