记一次欧盟官方学院的网站SQL注入

admin 2024年5月20日20:05:21评论44 views字数 911阅读3分2秒阅读模式

最近有大佬都在冲欧盟名人堂,于是我也去官网看看,有什么洞可以捡一下

本不是很想写这篇文章的,不过地图大师的文章发出,发现很多人想去挖,于是想提一点对于挖掘欧盟的看法

因为欧盟不存在什么赏金奖励,所以只有一个名人堂,甚至是老外也很少去挖,这就导致一个信息差,国内因为某种原因觉得挖到国外大型组织就是厉害,而国外因为没有赏金奖励,也很少人想去做黑奴

以及其他的名人堂也是如此,没有任何收益,还这么多资产

但对于像我这种准备毕业的*b大学生,没什么工作经验,简历上写个名人堂,装起逼来都有面子(也算是给自己这么多年的黑客梦来点激励)

干欧盟之前确定收的资产范围有哪些,据我所知,europa.eu下的所有子域名都可以收,而且是任何有危害的洞

顺着europa.eu根域名,看了许多站,都没有明显的漏洞,直到看到欧盟学院网站,进去看看有什么功能点

记一次欧盟官方学院的网站SQL注入

看到这有个搜索框,以及下面这么多按钮,随便点击看看有什么

记一次欧盟官方学院的网站SQL注入

有数据返回,可能存在sql注入,但几率不大,不管了,先试一下再说

记一次欧盟官方学院的网站SQL注入

看看搜索的数据包

academy.europa.eu/local/euacademy/ajax/ajax.php?topic%5B%5D=3&level%5B%5D=3&id=page-local-euacademy-explore&action=search&page=1&resultsPerPage=10&showInsights=false&sortElastic=

插入sleep看看

(SELECT(0)FROM(SELECT(SLEEP(10)))a)

返回的时间是13秒,可能是外国网站的原因,于是再试几次

14秒,17秒,12秒...

再把10换成0

4秒,3秒...

有戏!

工具搜哈一下!只找到当时打满码的图

记一次欧盟官方学院的网站SQL注入

有希望,爆一下数据库

记一次欧盟官方学院的网站SQL注入

好机会,提交给欧盟官方看看

记一次欧盟官方学院的网站SQL注入

貌似那边也有延时误差,但我数据库名都爆出来了,总不算洞吧

于是交了这个数据库名的图上去,顺便再看看欧盟这么大的组织网站数据库里有什么,开开眼界

记一次欧盟官方学院的网站SQL注入

还没跑完,官网来邮件了,说验证了该洞,要不要给你个挂名字去装个逼

记一次欧盟官方学院的网站SQL注入

我说,好啊

于是就给我挂上去了..

记一次欧盟官方学院的网站SQL注入

原文始发于微信公众号(HB网络安全探究实验室):记一次欧盟官方学院的网站SQL注入

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月20日20:05:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次欧盟官方学院的网站SQL注入https://cn-sec.com/archives/2759930.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息