一次运气超好的SQL注入

admin 2024年5月19日02:36:27评论8 views字数 495阅读1分39秒阅读模式

0x00 前言

今天冲浪读到的一首诗
我觉得好浪漫
分享给大家
“ 只是一不小心答应了
替沉睡的麦子
守一夜的月亮
从此
夜夜赴荒原
夜夜盼无云
无人知我心中龉龊
误我爱星辰”
                                                                                   ——李雪琴

文中涉及漏洞已经修复!!!

0x01 漏洞复现

在某次众测的项目,目标url:http://xxx.xxx.xxx:18088/,资产来源就是鹰图的备案查询。

icp.name="公司名称"

就是在抢洞的时候,经常会用这个,但是这个只是争对进行过备案的网站,但是你要了解到,很多公司还是有很多不进行备案的网站,这时候,我们就要配合一下其他搜索引擎进行搜索。

1、fofa

2、360quake

3、00信安

保证资产的全面性。(这种搜集下来,当然是不全的,想要搜集更偏的,就得sao思路)

网站如下:

一次运气超好的SQL注入

我们进行了各种姿势,进行尝试,无果。

但是我们抓取登录口的包,突然就想尝试SQL注入。

一次运气超好的SQL注入

我们保存txt文件,在username字段后面加*,开梭。

一次运气超好的SQL注入

没WAF,就是干。

一次运气超好的SQL注入

出来了,存在SQL注入。

0x02 加群交流

一次运气超好的SQL注入

原文始发于微信公众号(赤弋安全团队):一次运气超好的SQL注入

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月19日02:36:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一次运气超好的SQL注入https://cn-sec.com/archives/2036179.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息