记一次对某学生档案管理系统的渗透测试

admin 2024年2月20日09:02:36评论46 views字数 680阅读2分16秒阅读模式
0x0
声明

    由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请遵守《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》等相关法律法规。

0x1
正文

一个登录框

记一次对某学生档案管理系统的渗透测试

常规弱口令进入后台,超管权限

记一次对某学生档案管理系统的渗透测试

在添加数据处创建一个测试账号,添加评论

记一次对某学生档案管理系统的渗透测试

在标题和内容处添加无害的h标签

记一次对某学生档案管理系统的渗透测试

查看评论发现标题处的<>被过滤了,但是内容里面的h标签生效了

记一次对某学生档案管理系统的渗透测试

在内容处添加一个弹窗

<script>alert(1)</script>

只要查看该学生的信息就会执行JS代码触发弹窗

记一次对某学生档案管理系统的渗透测试

XSS的本质就是执行了用户输入的JS代码,利用这个原理在学生评论处添加一段JS代码,该代码会向服务器发送创建超级管理员账户的请求

记一次对某学生档案管理系统的渗透测试

记一次对某学生档案管理系统的渗透测试

查看评论时看不到评论内容

记一次对某学生档案管理系统的渗透测试

但是在管理员列表可以看到新增的超级管理员账户

记一次对某学生档案管理系统的渗透测试

修改管理员密码处测试CSRF

记一次对某学生档案管理系统的渗透测试

编写HTML表单尝试将密码修改为admin123

记一次对某学生档案管理系统的渗透测试

记一次对某学生档案管理系统的渗透测试

点击按钮,密码修改成功

记一次对某学生档案管理系统的渗透测试

密码被修改为admin123

记一次对某学生档案管理系统的渗透测试

测试垂直越权,添加一个普通管理员账号

记一次对某学生档案管理系统的渗透测试

超级管理员admin的ID是42,普通管理员admin1的ID是65

修改普通管理员admin1的密码

记一次对某学生档案管理系统的渗透测试

将ID修改为超级管理员的ID,将密码修改为admin

记一次对某学生档案管理系统的渗透测试

修改成功,使用原密码登录admin账户

记一次对某学生档案管理系统的渗透测试

密码错误

记一次对某学生档案管理系统的渗透测试

输入修改后的密码

记一次对某学生档案管理系统的渗透测试

登录成功

记一次对某学生档案管理系统的渗透测试

垂直越权成功!

数据库是mssql,但服务器响应有点问题,没测成功!

没有发现文件上传的点!

0x2
总结

挖漏洞信息收集能力和思路很重要!

原文始发于微信公众号(Cyb3rES3c):记一次对某学生档案管理系统的渗透测试

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月20日09:02:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次对某学生档案管理系统的渗透测试https://cn-sec.com/archives/2505906.html

发表评论

匿名网友 填写信息