偶然遇到的旁站注入

admin 2023年2月2日21:54:53评论28 views字数 426阅读1分25秒阅读模式

故事大概是这样,某大哥对某学校的某同学感兴趣,想搞点信息,让我看看

其他过程省略......

 但这学校很蛋疼,就一个官网,无奈只能从其他入手,如下图,有一处Thinkphp的系统

偶然遇到的旁站注入

TP工具跑的一处日志泄露 

http://xxxxxxx:8081//Application/Runtime/Logs/Home/22_09_11.log

Thinkphp的日志泄露 不是一天两天的事了,之前经常碰到,但能利用的点很少。

Tp框架的注入和Rce是很多的,但没有具体业务的话,裸露在外的参数几乎不能注。

但这刚好有一处商品交易,业务参数这块应该有,如图

偶然遇到的旁站注入

竟然有sql语句,和一处where子句参数,运气好的过年了

直接sqlmap一把梭

偶然遇到的旁站注入

意外发现官网的数据库,直接dump

偶然遇到的旁站注入

后续,解密拿到相关hash,接管网站

偶然遇到的旁站注入


顺利给大哥拿到相关信息,哈哈哈,

小结:  运气好,Tp框架带有业务,泄露文件里面有sql,不然就没有后续了,














原文始发于微信公众号(Qaseem安全团队):偶然遇到的旁站注入

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月2日21:54:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   偶然遇到的旁站注入https://cn-sec.com/archives/1292187.html

发表评论

匿名网友 填写信息