从信息泄漏到system权限

admin 2024年11月21日14:32:33评论25 views字数 642阅读2分8秒阅读模式
实战
          当拿到一个如下站点,一个后台登陆框界面,我们首先会利用弱口令测试一波,但是试了一下之后,发现不行;然后再试了一下万能密码,发现也是不行。心想,这个站也是一个难啃的东西,看样子又要f12查看js,还有查看源代码了。

从信息泄漏到system权限

    所以来到了查看js的环节,看看是否有泄漏其他的路径,能不能出一个未授权的漏洞。先翻看源代码的时候,逐渐逐渐查看,到最后的时候,让我喜笑颜开,这不是登录后的路径么!!那么我如果尝试直接访问这个路径,不就有可能未授权进入后台了吗。

从信息泄漏到system权限

然后我尝试访问该路径,然后使用burp抓包,看到响应包内有一个重定向,尝试把重定向删除,然后再看网站页面显示

从信息泄漏到system权限

果不其然,这边已经成功进入了后台页面,不过功能点没有完全的加载出来。

从信息泄漏到system权限

随后f12查看功能点,看到这边泄漏了一个接口路径,然后再尝试访问,

从信息泄漏到system权限

使用同样的方法对它进行修改返回包,发送数据包

从信息泄漏到system权限

很开心,终于完完全全的进去了。看到进去后有一些相关的信息,应该跟数据库产生了交互,所以第一时间就是猜想有没有sql注入这玩意儿,

从信息泄漏到system权限

直接抓包测试sql注入,果然存在注入,注入点就是在sort位置

从信息泄漏到system权限

把数据包放在txt文档里,然后直接丢sqlmap里面跑,nice,果然后注入

从信息泄漏到system权限

发现是mssql数据库,想都不用想,直接os-shell,还是是system

权限

后面的内网渗透就不再详细阐述,这篇水文主要是讲解外网打点的小思路

从信息泄漏到system权限

谢谢各位观众老爷阅读!点个关注支持一下!

END

原文始发于微信公众号(Max安全研究院):实战 | 从信息泄漏到system权限

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月21日14:32:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从信息泄漏到system权限https://cn-sec.com/archives/1674235.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息