edu某证书站边缘资产sql注入拿下证书

admin 2024年12月16日23:10:14评论6 views字数 596阅读1分59秒阅读模式

扫码领资料

获网安教程

edu某证书站边缘资产sql注入拿下证书
edu某证书站边缘资产sql注入拿下证书

网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。

edu某证书站边缘资产sql注入拿下证书
证书案例分享

通过信息打点找到了一处边缘资产。开局登录框

edu某证书站边缘资产sql注入拿下证书

尝试弱口令无果,随手一个单引号报错,两个单引号正常,猜测存在注入。

edu某证书站边缘资产sql注入拿下证书

edu某证书站边缘资产sql注入拿下证书

下面进行猜测数据库,这里我选择的是使用注释符进行判断。

edu某证书站边缘资产sql注入拿下证书
edu某证书站边缘资产sql注入拿下证书
--可以注释,#不能,这里猜测是mssql或oracel
尝试了一波mssql的时间注入,成功延迟
edu某证书站边缘资产sql注入拿下证书

最后也是sqlmap一把梭了

edu某证书站边缘资产sql注入拿下证书
最后也是拿下该证书站点的证书
edu某证书站边缘资产sql注入拿下证书

最后给大家奉上我常用的鹰图语句:(domain="edu.cn"&&icp.name="xxxx大学")

我们是神农安全,点赞 + 在看 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。

edu某证书站边缘资产sql注入拿下证书
edu某证书站边缘资产sql注入拿下证书

内部圈子介绍

edu某证书站边缘资产sql注入拿下证书

圈子专注于更新src相关:

1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、分享src优质视频课程3、分享src挖掘技巧tips4、微信小群一起挖洞5、不定期有众测、渗透测试项目

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

edu某证书站边缘资产sql注入拿下证书
欢迎加入星球一起交流,券后价仅40元!!! 即将满200人涨价
长期更新,更多的0day/1day漏洞POC/EXP

原文始发于微信公众号(神农Sec):edu某证书站边缘资产sql注入拿下证书

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月16日23:10:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   edu某证书站边缘资产sql注入拿下证书https://cn-sec.com/archives/3503363.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息