- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查找目标
1.从已知文库寻找目标:
目前常见文库:peiqi文库(不需要邀请码),零组文库和白泽文库(需要邀请码)
此次选择peiqi文库:http://wiki.peiqi.tech/
由于我之前挖edusrc,所以我在打击目标的时候,都找关于学校的web系统于是开
始寻找目标:
1.找web应用,然后查看关于学校应用的系统漏洞,并获取fofa关键词,自己再去
进行漏洞挖掘(一般出现过的漏洞系统,肯定不止一个存在漏洞,每个人的思路不一
样,所挖掘到的漏洞就不一样)
2.对fofa关键词查看,自己通过已知漏洞去获取对自己有用的资源(比如任意漏洞下
载我们就可以通过这个获取web系统的源码,下一步进行白盒审计,或者能前台
getshell的,我们就可以通过命令执行或者写马去获取资源
body=DC_Login/QYSignUp
3.历史漏洞复现(找到能还原复现的站点,如果全部修复,就自己新挖掘该系统)
由于漏洞详细可以知道,在前台企业注册点可以得知,存在文件上传点:
http://x.xx.xxx.xxx:3306/DC_Login/QYSignUp
然后开始文件上传获取webshell(通过插件(wappalyzer)得知asp马子):
此漏洞已被修复(后面的就用peiqi的图片表示):
当你通过此漏洞获取到webshell时候,你就可以打包源码,进行代码审计,如
果审计成功,通杀就获取了,轻松愉快上分。
当然,如果你不会代码审计,那就只有玩黑盒:
1.通过文库获取到脆弱系统,一般看见登录框常见两个操作:
1.弱口令admin/adminadmin/123456或者收集一个小字典(常见管理员账号和
密码大约1w就行)
2.万能密码根据语言来选择比如asp:‘or1=1--具体绕过的自己分析
这是常见的两种方法:(弱口令yyds)
案例:http://xxx.xx.xxx.xxx:8001/DC_Login/Indexadmin\admin
http://xxx.xxx.xxx.xxx:8989/DC_Login/Indexadmin\admin
当时测出大约有15个系统系统存在,然后提交edu吃了点烂rank。
3.当进入系统后台后重点关注的功能点:用户管理功能(这个功能点几乎所有后台
都会有的,测试方法添加管理员的时候删除cookie,如果成功,则可能通杀该系统所
有站点)
漏洞复现:
http://xxx.xxx.xx.xx:8989/能弱口令进入的系统:admin\admin
1.添加管理员处抓包,然后发送包添加成功:
2.删除cookie后尝试能否添加成功,发现也可以添加成功:
返回查看:
退出使用删除cookie后添加的账户,看看能否正常登录:(成功登录)
发现删除cookie后都可以,这样将不可以登录的站点,看看使用此数据包,否可
以成功登录:
案例站点:http://xxx.xxx.xx.xx:8001/#
将数据包中的host换为目标站点的ip
POST/DC_BASE_QXGL_User/SaveDataHTTP/1.1
Host:xxx.xx.xx.xx:8989
Content-Length:151
Accept:*/*
X-Requested-With:XMLHttpRequest
User-Agent:Mozilla/5.0(WindowsNT10.0;Win64;x64)AppleWebKit/537.36
(KHTML,likeGecko)Chrome/91.0.4472.124Safari/537.36
Content-Type:application/x-www-form-urlencoded
Origin:
Referer:/DC_BASE_QXGL_User/UserEdit?eid=add
Accept-Encoding:gzip,deflate
您可能关注的文档
- 信息安全资料2025红蓝对抗网络安全意识培训-第04讲.法律法规与安全责任.pdf
- 信息安全系列第四更:对Js接口的继续探讨 (2).pdf
- 信息安全系列第三更:接口漏洞实战 (2).pdf
- 信息安全资料通过综合治理计划管理监管义务.docx
- 信息安全资料38、青乾IT运维解决方案 Q&Q ESP 运维管理 v1.45.docx
- 信息安全资料基线检查及部分中间件部署规范.pdf
- 信息安全资料Wireshark手册数据包捕获和分析实用指南.pdf
- 信息安全资料通往负责任的AI之路新兴的最佳实践和监管观点.docx
- 信息安全资料一刀切DPOAI官DSA合规官和其他任务 (2).pdf
- 信息安全系列基础漏洞csrf挖掘 (1).pdf
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
最近下载
- 高级氧化技术在水处理中的.pptx VIP
- 高考物理模型专练与解析模型08弹簧动力学模型(学生版).docx VIP
- QC∕T 568-2019 汽车机械式变速器总成技术条件及台架试验方法(可复制版).pdf
- NBT 31066-2015 风电机组电气仿真模型建模导则.pdf VIP
- 华东交通大学2020-2021学年度第1学期《概率论与数理统计》期末考试试卷(B卷)及参考答案.docx
- 2019年8月消化内科实习生小周考.docx VIP
- 2025年常山县机关事业单位公开招聘编外人员43人考试冲刺题库及答案解析.docx VIP
- 2025年战略发展部工作计划.pdf VIP
- 公务员奖励规定解读PPT课件.pptx VIP
- 湘豫名校联考2025年12月高三上学期质量检测语文(真题含答案解析).docx VIP
原创力文档


文档评论(0)