卧槽!有注入!---记一次意想不到的注入点

admin 2022年7月21日01:27:38评论48 views字数 411阅读1分22秒阅读模式

注入年年有,今年特别多,自从前一段发了Order By注入文章,注入漏洞是层出不穷,很多以前压根没有想过的点都出现了注入。


马上要攻防演练了,单位也加紧进行资产梳理、隐患排查、整改加固。


废话不多说,直接开干。


使用 Kscan 扫描资产进行资产发现。



./kscan_darwin_amd64 -t 127.0.0.1.0/24 -Pn --hydra


卧槽!有注入!---记一次意想不到的注入点


卧槽!有注入!---记一次意想不到的注入点


卧槽!有注入!---记一次意想不到的注入点


卧槽!有注入!---记一次意想不到的注入点


卧槽!有注入!---记一次意想不到的注入点



探测发现某站点接口


使用 FindSometing 


卧槽!有注入!---记一次意想不到的注入点


获取接口作为字典进行暴力猜解


卧槽!有注入!---记一次意想不到的注入点


加载字典后获取敏感信息接口 

api/list


打开接口获取敏感信息查看


api/list?debug=1


卧槽!有注入!---记一次意想不到的注入点

未知的字段 debug


卧槽!有注入!


还是在等号前面的参数名中的注入


网站存在WAF,不允许使用等号和大写字符,否则直接替换


即使使用了绕过tamper sqlmap依然阵亡。


卧槽!有注入!---记一次意想不到的注入点


上手工绕过吧


卧槽!有注入!---记一次意想不到的注入点


绕过过程不详述了。


记录于2022年7月15日2点30分!

原文始发于微信公众号(利刃信安):卧槽!有注入!---记一次意想不到的注入点

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月21日01:27:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   卧槽!有注入!---记一次意想不到的注入点https://cn-sec.com/archives/1179079.html

发表评论

匿名网友 填写信息