【实战案例】——实战渗透某不法网站

news/2024/5/15 6:52:11/文章来源:https://blog.csdn.net/qq_63844103/article/details/127896915

作者名:Demo不是emo 

主页面链接:主页传送门
创作初心:
舞台再大,你不上台,永远是观众,没人会关心你努不努力,摔的痛不痛,他们只会看你最后站在什么位置,然后羡慕或鄙夷
座右铭:不要让时代的悲哀成为你的悲哀
专研方向:网络安全,数据结构

每日emo:海上月是天上月,眼前人是心上人

 很多同学在靶场,ctf题中取得了很大的进步和收获,但是在实战环境下这些知识却不一定好用,所以新开了一个专栏介绍博主遇到的一些比较有意思的实战环境和渗透流程,希望对大家有所帮助

今天一位师傅给我发来了一个瑟瑟网站的网址,说该站某个点应该存在sql注入漏洞,也提示了注入点,但是sqlmap跑不出来,也没尝试出来是什么类型的注入,要我帮忙看看,黑这种站我是最感兴趣的哈哈,以下内容均为虚构(懂的都懂)

目录

一:漏洞分析: 

 二:实操流程

1.构造闭合 

2.确定注入类型

3.漏洞深入

三:小结


一:漏洞分析: 

打开连接,确实是一个非法网站,打开师傅说存在注入点的位置,链接如下

https://www.xxxxxxx.com/fourapi/api/data/search?word=1

页面如下:(敏感信息,码有点多,理解一下)

 加单引号,未报错,加双引号尝试,成功报错,页面如下:

  经典报错::You have an error in your SQL syntax

说明确实存在注入点,下面就看我们怎么利用了 

 二:实操流程

1.构造闭合 

这里是在参数后加了双引号后才出现的sql语法报错,首先就考虑的是通过构造来实现闭合,从而执行恶意代码

经过尝试,再加一个双引号即可闭合,此时就不会出现报错,如下

2.确定注入类型

 上面已经通过两个双引号完成了闭合,那我们就可以通过在两个双引号中加入恶意代码来尝试或获取数据库信息,因为我们是通过报错来判断存在注入的,所以这里我们首先考虑的还是报错注入,尝试了一下获取数据库,嘿嘿,直接拿下(报错注入是真好用哈哈),语句如下:

https://www.xxxxx.com/fourapi/api/data/search?word=1" and updatexml(1,concat(0x7e,(select database()),0x7e),1)% "

确定了是报错注入,显示出了数据库名raincms

3.漏洞深入

 根据上面的语句,我们再尝试获取目标的的表名,语句如下

https://www.xxxxxx.com/fourapi/api/data/search?word=1'" and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables),0x7e),1)% "

 也是成功拿下,页面如下

 

三:小结

 后面的操作敏感内容太多了,写上一直过不了审,所以就删减了,希望理解,后续的操作简单来说就是再获取它的字段名和数据,结果发现数据其实存的只是影片的相关信息,同时也获取了他的绝对路径,但是上传文件的功能被禁用了,暂时就没有更多的思路了,此次渗透也就告一段落了

同时我观察了一下,这个网站是存在会员登录界面的,我最开始以为数据库里面都放的会员的账密信息,我还暗自窃喜,结果等我渗透进去拿到数据后才发现里面全放的影片的信息,无语了当时都,想当vip用户的第一天

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_844957.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

什么是域名?什么网站名?什么是URL

域名 通常有一串字符和后缀组成,常见的后缀有,com,net,cn,相对于ip或者别名地址来说,域名更好记,机器世界根据IP地址来定位主机,访问网页等资源 但是记住域名是不包括www滴&#x…

从单机至亿级流量大型网站系统架构的演进过程介绍

阶段一、单机构建网站 网站的初期,经常会在单机上跑所有的程序和软件。此时使用一个容器,如tomcat、jetty、jboos,然后直接使用JSP/servlet技术,或者使用一些开源的框架如mavenspringstructhibernate、mavenspringspringmvcmybat…

使用selenium爬取某出试卷的网站

from selenium import webdriver import pymongo import json import time import re # 使用终极武器了.# 修改头文件,防止被识别为爬虫 from selenium.webdriver.common.desired_capabilities import DesiredCapabilitiesclass Zujuan(object):def __init__(self):…

使用python3登陆12306网站

一、一些用到的技术1.1解析验证码(联众-收费,两分钱一个)验证码识别设计机器学习,没有耗费时间去实现,所以采用了第三方(联众)的在线打码,注册充值便可使用,识别率挺高的…

如何突破网站对selenium的屏蔽

使用selenium模拟浏览器进行数据抓取无疑是当下最通用的数据采集方案,它通吃各种数据加载方式,能够绕过客户JS加密,绕过爬虫检测,绕过签名机制。它的应用,使得许多网站的反采集策略形同虚设。由于selenium不会在HTTP请…

免费图床网站推荐

免费图床网站推荐 聚合图床-推荐使用 官网地址:https://www.superbed.cn 简介:将图片分发到多处备份,借助其本身的CDN加速功能,节省服务器流量,并且不用担心图片被删除,即便其中某几个图床上的图片被删除…

新手上路--分享20个无版权的高清图库素材网站

今天这组网站比较有特色,有专门分享美食图片的,有专门分享复古图片的,各领风骚,质量都是一顶一的棒。下面就是20个无版权的高清无码图库站,记得收藏啊。Compfight Compfight 是一个图片搜索引擎,帮你快速找…

12佳精美的国外 Flash 网站模板下载(附源文件)

本文收集了12佳精美的国外Flash网站模板,附带源文件下载。Flash网站页面美观,互动性强,可以声形并茂,实现普通的HTML网站不能制造出的质感和动作,特别是动态的视觉特果,能给人以震撼视听的效应。下面这些免…

JiaThis社区分享按钮的使用,提升网站访问流量

JiaThis社区分享按钮的使用&#xff0c;提升网站访问流量 分享按钮样式&#xff1a; 在你页面上所需要的位置加上代码&#xff1a; <!-- JiaThis Button BEGIN --> <span class"jiathis_style"><span class"jiathis_txt">分享到&#…

ckks方案优化最好的_百度SEO网站整体优化方案 - 蜘蛛池博客

原出处&#xff1a;蜘蛛池博客原文链接&#xff1a;百度SEO网站整体优化方案 - 蜘蛛池博客正常情况下单独优化网站的某一个点无法让网站发挥出最大的seo效果&#xff0c;通过对网站进行系统化诊断&#xff0c;以详尽的实用的网站seo整体优化方案来指导我们对网站进行优化&#…

Flink实战之网站日志ETL案例【含代码】

问题导读1.怎样对字段进行大区转换&#xff1f;2.怎样拆分打平大JSON?3.怎样把不同类型的日志数据分别进行存储&#xff1f;应用场景&#xff1a;数据清洗【实时ETL】数据报表1、数据清洗【实时ETL】1.1、需求分析针对算法产生的日志数据进行清洗拆分算法产生的日志数据是嵌套…

【python爬虫】实现爬虫包含动态页面的“南京市公共资源交易中心”“南京公共采购信息网”等网站的爬虫,并且保存本地的“招标信息汇总.csv”

一、实现爬虫包含动态页面的“南京市公共资源交易中心”“南京公共采购信息网”等网站的爬虫&#xff0c;并且保存本地的“招标信息汇总.csv”。 效果展示&#xff1a; &#xff08;1&#xff09;界面&#xff1a; 打包成了exe文件&#xff0c;点击即可使用&#xff01;&#…

Python实现Office自动化办公(实现Python对word基本操作、对excel基本操作、在word中插入表格、word中插入网站爬虫取图)

Python实现Office办公自动化&#xff0c;以商务流程为例一、 Pycharm 2018&#xff08;Mac版&#xff09;的下载二、Welcome to PyCharm三、使用DocxTemplate功能模块&#xff0c;实现python对Office Word文档进行基本操作&#xff0c;批量修改模板。四、实现Python对Office Ex…

jupyter网站的使用以及常见linux下的简单的命令

python下安装jupyter 常识&#xff1a;linux下查看计算机的ip代码是&#xff1a;ifconfig&#xff1b;ping IP; 用户名查看&#xff1a;uname; 文件传输&#xff1a;sftp 用户名对方 IP; SSH链接计算机的命令&#xff1a;ssh yuan对方IP&#xff0c;接下来再输入对方计…

网站服务器绑定多个ip,一台服务器绑定多个ip

一台服务器绑定多个ip 内容精选换一换虚拟IP(Virtual IP Address&#xff0c;简称VIP)是一个未分配给真实弹性云服务器网卡的IP地址。弹性云服务器除了拥有私有IP地址外&#xff0c;还可以拥有虚拟IP地址&#xff0c;用户可以通过其中任意一个IP(私有IP/虚拟IP)访问此弹性云服务…

服务器网站卡住不动,网站打不开或网页只打开一半卡住不动?是dns的问题

当你打开电脑准备上一些网站浏览下网页、查查资料时&#xff0c;却遇到网站打不开或者页面只打开一半的时候便卡在那里不动的情况&#xff1f;并且浏览器一直显示页面在加载&#xff0c;那个刷新图标也一直在旋转。这会是什么原因呢&#xff1f;我想有经验的用户一定知道这很可…

快盘做网站服务器,快盘云服务器地址

快盘云服务器地址 内容精选换一换为了避免不必要的费用产生&#xff0c;完成本示例体验后&#xff0c;可释放以下资源。资源释放后无法恢复&#xff0c;请谨慎操作。项目是使用DevCloud各服务的基础&#xff0c;删除项目可将该项目中所有数据(包括工作项、文档、代码仓库、软件…

mysql8.0登录不上去怎么回事_网站建设中百度快照劫持是什么?劫持百度快照是怎么回事?...

网站建设中百度快照劫持是什么&#xff1f;劫持百度快照是怎么回事&#xff1f;SEO行业中有两种常见的优化技术&#xff1a;一种是白帽SEO&#xff0c;第二种是黑帽SEO&#xff0c;这里所说的黑帽实际上是利用作弊手段或以牺牲他人为代价来提高自己的网站排名和访问量。劫持百度…

wordpress php缓存,wordpress使用memcached缓存来加速网站

wordpress使用memcached缓存来加速网站实测效果很好&#xff0c;网站速度比较慢的可以尝试下。启用memcached缓存之前&#xff0c;首先在服务器安装memcached&#xff0c;并且在网站所使用的PHP里安装memcached扩展。如何在服务器安装memcached应该不用多说了吧宝塔上点一下就安…

wetool个人版_免费版wetool管理工具-网站

免费版wetool管理工具-网站 加群好友主动或被动添加群成员&#xff0c;个号&社群双保险&#xff0c;有效防止用户流失 wetool企业版(管理软件)是一款可以对进行管理的管理工具,下载使用这款wetool管理软件可以让您对运营或者好友,功能管理更加方便,马上下载wetool吧。 扫码…