记录项目中快速挖掘漏洞

admin 2024年6月15日11:21:38评论3 views字数 692阅读2分18秒阅读模式

前言

很久没有写实战文章了,恰好这周项目上有一个目标折腾两天时间,记录分享下其中的心路历程。(本次渗透过程均在目标授权下进行,请勿进行非法渗透行为。)开局就两个前台URL,再问啥也不说,服了

1、前台任意文件下载

2、sql注入漏洞

3、Druid弱口令

4、暴力破解

记录项目中快速挖掘漏洞

记录项目中快速挖掘漏洞

信息收集

使用佛法搜索域名查到子域名获得更多信息,dirsearch目录扫描

记录项目中快速挖掘漏洞

记录项目中快速挖掘漏洞

Druid弱口令

使用dirsearch扫描目录发现druid,使用admin/admin测试登录成功(发现很多开发都不改密码的),拿到SESSIONID成功登录后台,后台页面使用佛法就找到了

https://xxxxx.com/xxxxx/druid/index.html

记录项目中快速挖掘漏洞

记录项目中快速挖掘漏洞

前台任意文件下载

在前台翻看查找页面是看到一处文件下载,直接抓包测试真能下载其他文件

GET /xxxx/api/xxxx?fileName=..%5c..%5c..%5cwindows%5cwin.ini HTTP/1.1

记录项目中快速挖掘漏洞

SQL注入

在上面进入后台后抓包查看信息测试。测了好久终于找到一个注入,使用,(select*from(select(sleep(5)))a)测试存在SQL注入,丢到sqlmap测试

记录项目中快速挖掘漏洞

记录项目中快速挖掘漏洞

暴力破解

此时找到一个后台登录页面/Admin/login.html,使用burpsuite测试发现可以爆破,直接丢到爆破burpsuite的爆破模块获得密码

记录项目中快速挖掘漏洞

记录项目中快速挖掘漏洞

最后没有发现其他漏洞,写报告提交。

总结
这次项目中的漏洞挖掘并不算很难挖(运气好),基本上都是用工具收集的信息多,能快速挖掘漏洞出来(脚本小子),一句话有手就行。

原文始发于微信公众号(实战安全研究):实战 | 记录项目中快速挖掘漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月15日11:21:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记录项目中快速挖掘漏洞https://cn-sec.com/archives/2852298.html

发表评论

匿名网友 填写信息