Mini_Tmall审计过程记录

admin 2023年4月27日18:10:43评论18 views字数 1530阅读5分6秒阅读模式

扫码领资料

获网安教程

免费&进群

Mini_Tmall审计过程记录
Mini_Tmall审计过程记录

1、环境搭建

项目地址:https://gitee.com/project_team/Tmall_demo.git

项目基于springboot结构非常简单,修改application.properties数据库配置文件,之后运行TmallSpringBootApplication

1.2 踩坑记录

在使用高版本mysql时,登录会报如下错误

Error querying database. Cause: java.sql.SQLSyntaxErrorException: Expression #1 of ORDER BY clause is not in GROUP BY clause and contains nonaggregated column 'tmalldemodb.category.category_id' which is not functionally dependent on columns in GROUP BY clause; this is incompatible with sql_mode=only_full_group_by

原因是因为在mysql 5.7+中 默认启用了 ONLY_FULL_GROUP_BY ,大概就是一种严谨的SQL模式,类似于Oracel那些Group by语句,就是你查询那些字段,group by的时候也要写上哪些字段。

运行该sql语句设置,如果未设置成功,需要更改为低版本mysql(5.7版本)

set @@global.sql_mode ='STRICT_TRANS_TABLES,NO_ZERO_IN_DATE,NO_ZERO_DATE,ERROR_FOR_DIVISION_BY_ZERO,NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION';

之后重启一下sprignboot即可正常登录

2、代码审计

2.1 权限绕过任意文件上传

先直接看一下fliter,发现是用contains来判断url该不该放行,所以我们只需要构造类似/admin/login/../../xxx 这种即可绕过filter

Mini_Tmall审计过程记录

再去找一处接口验证,发现一处文件上传接口,并未做任何限制,构造请求

Mini_Tmall审计过程记录

成功上传

Mini_Tmall审计过程记录

访问也OK

Mini_Tmall审计过程记录

这里也有一处

Mini_Tmall审计过程记录

Mini_Tmall审计过程记录

2.2 SQL注入(1)

数据库框架为Mybatis所以我们只需要关注$即可,全局搜索$,之后定位到同名的dao文件

Mini_Tmall审计过程记录

继续跟进,

Mini_Tmall审计过程记录

继续跟进

Mini_Tmall审计过程记录

发现第一处调用,但是不可控,跳过

Mini_Tmall审计过程记录

第二处调用,很明显可控参数

Mini_Tmall审计过程记录

Mini_Tmall审计过程记录

构造一下

Mini_Tmall审计过程记录

Mini_Tmall审计过程记录

sqlmap也可以出结果

Mini_Tmall审计过程记录

2.3 SQL注入(2)

Mini_Tmall审计过程记录

Mini_Tmall审计过程记录

和先前流程一样,跟进查看调用

Mini_Tmall审计过程记录

最终在admin/order 处发现调用,并且orderUtil可控

Mini_Tmall审计过程记录

Mini_Tmall审计过程记录

Mini_Tmall审计过程记录

其他地方还有三四处,暂时不跟了。

组件看了一下,咋全是新版本

Mini_Tmall审计过程记录

总结

用于练手还是相当不错,如有问题,感谢各位师傅指正。


修复建议

文件上传:限制保存文件的目录的权限

SQL注入:对传入的数据进行严格检查


来源:https://xz.aliyun.com/t/12479


声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权


@

学习更多渗透技能!体验靶场实战练习


Mini_Tmall审计过程记录

hack视频资料及工具

Mini_Tmall审计过程记录

(部分展示)



往期推荐

【精选】SRC快速入门+上分小秘籍+实战指南

爬取免费代理,拥有自己的代理池

漏洞挖掘|密码找回中的套路

渗透测试岗位面试题(重点:渗透思路)

漏洞挖掘 | 通用型漏洞挖掘思路技巧

干货|列了几种均能过安全狗的方法!

一名大学生的黑客成长史到入狱的自述

攻防演练|红队手段之将蓝队逼到关站!

巧用FOFA挖到你的第一个漏洞

看到这里了,点个“赞”、“再看”吧


原文始发于微信公众号(白帽子左一):Mini_Tmall审计过程记录

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月27日18:10:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Mini_Tmall审计过程记录https://cn-sec.com/archives/1695601.html

发表评论

匿名网友 填写信息