CNVD—由前端Js引发的SQL注入通用高危

admin 2024年7月1日23:11:43评论7 views字数 509阅读1分41秒阅读模式

前言:

记一次由前端js引发的SQL注入通用高危纯属勾运好拿到一个通用高危漏洞,菜鸟挖掘,高手师傅勿喷。以下漏洞均已修复

漏洞复现:

1、信息收集挖掘发现登录框

CNVD—由前端Js引发的SQL注入通用高危

2、尝试弱口令测试,sql绕过之类方式验证几遍弹出验证码,口令爆破的梦灭了

CNVD—由前端Js引发的SQL注入通用高危

3、爆破一下目录有什么好东西在,查看有无js和接口文件对其进行查看有没有什么信息泄露以及能否利用的信息。果然在Login.js文件里,发现手机号注册功能。

CNVD—由前端Js引发的SQL注入通用高危

4、访问一下:url+/a/sys/user/validateMobileExist,出了false,应该需要加参数之类的,再继续翻翻看这个功能。

CNVD—由前端Js引发的SQL注入通用高危

5、接着又找到了一个路径,抱着试一试的get一下

CNVD—由前端Js引发的SQL注入通用高危

6、加上参数Url+/a/sys/register/getRegisterCode?mobile=12345678911,很可惜,发送失败。

CNVD—由前端Js引发的SQL注入通用高危

7、加个单引号试一下

Url+/a/sys/register/getRegisterCode?mobile=12345678911%27

好家伙,直接爆出来了

CNVD—由前端Js引发的SQL注入通用高危

8、Sqlmap直接梭哈

CNVD—由前端Js引发的SQL注入通用高危    

9、成功拿下高危漏洞

CNVD—由前端Js引发的SQL注入通用高危

祝各位师傅收洞多多

原文始发于微信公众号(奉天安全团队):CNVD—由前端Js引发的SQL注入通用高危

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月1日23:11:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CNVD—由前端Js引发的SQL注入通用高危https://cn-sec.com/archives/2906756.html

发表评论

匿名网友 填写信息