某旅游网站sql注入导致泄露2万多个人信息

news/2024/6/16 7:42:48/文章来源:https://blog.csdn.net/zss192/article/details/106335331

个人博客文章链接:点我查看

说明

测试目标是一个旅游网站,发现了sql注入漏洞,泄露2万多用户信息,可任意下载服务器上文件。

所有可利用信息均打码处理。

渗透过程

正常搜索没啥问题

但是当我们输入1’就会报错

image-20200513141920454

尝试注释闭合,发现失败

image-20200513141839168

尝试不注释闭合后面的

image-20200513142028584

后来多次尝试找到了问题所在

当我们把空格替换为/**/发现搜到了内容

image-20200513142322134

直接上sqlmap

sqlmap -u "http://xxxxxx/search/cloudsearch?keyword=1&typeid=0" --level 3 -p keyword --tamper space2comment.py

发现了好几个注入漏洞

image-20200513144740433

尝试列数据库,发现60多数据库

2

查看当前数据库根据名字看到是一个cms

image-20200513142852619

谷歌搜下这个cms发现没啥爆出来的漏洞,看下cms数据库的结构

找到了会员表

image-20200513142514633

看下发现有2万多数据

image-20200513144553013

查看了下部分数据,可看到密码是MD5加密

image-20200512171651702

MD5破解后,成功登录

image-20200513143035131

进一步利用漏洞

我们已经得到了了其用户账号和密码,我们想进一步利用

登录子站后台

查看cms表结构找到其admin表

image-20200513143537261

密码一看就是MD5尝试破解

image-20200513143239226

拿到了管理员密码,按理说我们应该尝试登录其后台,但是经扫描各种方法尝试也没找到它后台在哪,无奈放弃。

用subdomainsbrute 扫描子站,发现有个WordPress的博客

image-20200513144008090

image-20200513122737322

首页后缀输入/login直接跳转到后台登录页面,用我们刚才得到的管理员数据直接登录成功

image-20200513144008090

服务器任意文件下载

以前打CTF不知道sqlmap还能下载文件,之前都是得到数据库看数据找flag

这也是但是网上搜如何进一步利用漏洞发现的

sqlmap -u "http://xxxxx/search/cloudsearch?keyword=1&typeid=0" --level 3 -p keyword --tamper space2comment.py --file-read=/etc/passwd

去看下文件,成功下载

image-20200513143623963

另外我发现它首页如果访问一个不存在的控制器会报错,根据报错信息可以找到其根目录的绝对路径

image-20200513144048053

根据网站根目录可下载网站文件,这里就没再尝试了

拿shell??

网上说sqlmap可用–os-shell且知道网站根目录可拿shell,上面我们已经得到了网站根目录路径,尝试了下拿shell,失败,卒。。。

后来在它一个客服系统子站找到了一个上传漏洞,拿到了shell,详情见下一篇博客。

写在最后

这次渗透收获颇丰,也是这个站防护太差才让我这个小菜鸡都能渗透进去的,hahaha。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_824939.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

某旅游网站子站存在上传漏洞已拿下服务器

文章目录前言漏洞描述漏洞详情写在最后前言 突然发现这篇文章只在我个人博客发布了,忘了在CSDN发布了,特此补上。 上篇文章:某旅游网站sql注入导致泄露2万多个人信息已经找到了sql注入点拿到了数据库,但始终拿不到shell,经过探索&…

懂商业的技术合伙人(11):1小时到10天,搞定官方网站

雷观:官方网站,体现的是一个公司的基本信誉,核心价值在于展示自己公司提供的产品、服务和解决方案。 快速开发,怎么个快速法呢?授人以鱼授人以渔。 企业官网,是一个公司的脸面。 很多网友,为…

zabbix 自定义key 监控 网站关键字

http://www.tuicool.com/articles/3Q7R3yhttp://www.tuicool.com/articles/fYjQ7j 监控磁盘配置客户端vim /usr/local/zabbix-2.2.2/etc/zabbix_agentd.confInclude/usr/local/etc/zabbix_agentd.conf.d/ #此行去掉注释编写脚本vim /usr/local/zabbix-2.2.2/scripts/jfedu.sh#!…

如何禁止访问一个网站??

让电脑禁止访问某一网站 因为win10与XP系统都是一样的地方修改,但win10更麻烦,所以这里以win10系统为例。在C:\Windows\System32\drivers\etc目录下,有一个名字是hosts的文件。然后用记事本打开这个hosts文件。在hosts文件最下面,…

git 学习网站

跳转 这是个很好的学习git网站,值得拥有。

JS简单测试网站并发量

2019独角兽企业重金招聘Python工程师标准>>> 1、IE的控制台运行&#xff1a; var testTotal1000;//并发量&#xff1b; var url"----- 使用测试的URL代替&#xff0c;需要有?--------------"; var j0;//计数器 for(var i0;i<testTotal;i){urlurl"…

linux服务器没有ping命令,Linux网站服务器怎么禁止ping命令?Linux服务器禁止ping允许ping Linux服务器禁止和开启ping包...

Linux默认是允许Ping响应的&#xff0c;系统是否允许Ping由2个因素决定的&#xff1a;1)内核参数2)防火墙方法1&#xff1a;更改内核参数临时生效&#xff0c;重启失效打开“/proc/sys/net/ipv4/icmp_echo_ignore_all”文件&#xff0c;将里面的数字改为“1”永久生效打开“/et…

[谈seo优化] 实战seo教程2:我是怎么将“seo论坛”在50天内优化到百度前三

前言&#xff1a;最近写文章比较少了&#xff0c;今天有几个刚接触seo的人加了我&#xff0c;有说我的网站的教程帖子比较整齐&#xff0c;写的也很好&#xff0c;有请教我说如何将“seo论坛”关键词在短期内就独自优化到百度前三&#xff0c;好的案例就应该分享给大家&#xf…

实战seo教程1:实战案例——小帅优化网站,70天目标关键词全部第一

前言 &#xff1a;好的优化案例就是需要给大家分享&#xff0c;金网seo论坛接下来将推出seo案例教程&#xff0c;第一课就分享小帅的优化的网站 www.bohaodz.com&#xff0c;网站与6月27日开始接手&#xff0c;另外&#xff0c;金网告诫没有什么短时间7天内、半个月什么的网站快…

进阶seo教程28:网站pr值和链接权重输出值详细算法原理

前言&#xff1a;这一刻将详细讲解pr相关知识点以及pr的一些基本算法。在基础seo教程第9课中小帅也详细介绍过了pr是Google中的页面排名&#xff0c;但是大家也知道pr越高并不代表排名越靠前&#xff0c;但是pr高的网站相对于低pr的站点来说搜索引擎会更加信任&#xff0c;页面…

网站分析的10个要点

2019独角兽企业重金招聘Python工程师标准>>> 本文提供了10点细分的建议&#xff0c;让你的数据直接变成有价值的信息。 1、一滤、二组、三细分 虽然网站&#xff08;流量&#xff09;分析的数据量是海量&#xff08;译者注&#xff1a;UV超过10万UV/天的网站网站日志…

网站图片服务器架构的演进

构建在Windows平台之上的网站&#xff0c;往往会被业内众多架构师认为很“保守”。很大部分原因&#xff0c;是由于微软技术体系的封闭和部分技术人员的短视造成的。由于长期缺乏开源支持&#xff0c;所以只能“闭门造车”&#xff0c;这样很容易形成思维局限性和短板。就拿图片…

网站指标差异显著性检验——卡方检验

三个网站分析中常见的场景&#xff1a;A,B两版广告创意&#xff0c;A版本转化率4.94%&#xff0c;B版本转化率5.75%&#xff0c;是否说明B版本比A版本转化效果好&#xff1f;网站首页对于新访客跳出率65.26%&#xff0c;老访客跳出率64.92%&#xff0c;是否说明新老访客在首页跳…

浅析网站流量趋势预测

春节长假后的第一篇文章讨论如何对网站流量进行分析及预测。我们采取自下而上的方法&#xff0c;通过对不同类别的流量进行单独的分析及预测&#xff0c;再进行汇总的方法来预测整个网站的流量变化趋势。 在开始之前首先需要了解网站流量的构成。在前面的文章中我曾详细介绍网站…

可以发外链的网站_网站外链推广和外链优化的5大技巧

在做网站的时候&#xff0c;站内和站外是网站日后排名的两大关键因素。不管是内链还是外链都会影响到网站。在百度新算法推出后&#xff0c;有些站长一度怀疑外链的实用性&#xff0c;认为百度既然开始打击外链&#xff0c;新闻源&#xff0c;软文等等&#xff0c;那么就代表外…

网站调研及分析工具4Q

网站调研及分析工具4Q Survey 2015年9月17日 BY 蓝鲸 LEAVE A COMMENT4Q Survey是一个网站调研及分析工具。我的博客从2010年开始使用这个免费的用户调研工具。访问过我博客的朋友中20%的人应该都被这个工具“骚扰”过&#xff0c;4Q会在你开始阅读页面之前跳出来询问你本次到访…

Mouseflow-网站分析和实时用户研究工具

Mouse flow顾名思义,这是一个对用户鼠标行为进行追踪和分析工具。鼠标是用户与网站之间进行交互的主要工具&#xff0c;在网站分析中&#xff0c;我们经常需要对用户的鼠标行为进行追踪和分析&#xff0c;这其中使用最频繁的就是onclick事件。在使用Google Analytics的事件追踪…

Google Analytics内容分组功能与网站页面分类

2015年4月29日 BY 蓝鲸 2 COMMENTS你的网站有多少个页面&#xff1f;大部分人可能都无法准确的回答这个问题。就像我虽然准确的知道自己写过多少篇文章&#xff0c;但不知道Wordpress程序通过分类&#xff0c;标签&#xff0c;日期和搜索功能自动的生成了多少个页面一样。为了满…

手机网页无法加载因为net_手机网站建设中,能够充分提升利用率的一些要点!...

在大部分上班族挤地铁或是公交车上下班的图中&#xff0c;也许打开手机浏览一些网页是很多白领获取信息的一个非常重要的方式。为了针对这些用户的需求&#xff0c;也有越来越多的企业开始重视手机网站的建设&#xff0c;因为手机网站如果能够建设得当的话可以给这些人带来非常…

Java or PHP? 谈谈高并发网站的技术选型和架构设计

2019独角兽企业重金招聘Python工程师标准>>> 对于许多创业公司&#xff0c;要做网站和手机App, 到底选择Java还是PHP&#xff0c;是个很纠结的事情. 作为一个有&#xff11;&#xff10;多年经验的工程师&#xff0c;谈谈个人看法&#xff0e; 开门见山&#xff0c;…