当前位置: 首页 > news >正文

做任务得钱的网站外媒头条最新消息

做任务得钱的网站,外媒头条最新消息,海城网站制作建设,深圳网站制作平台一、搜集渗透目标 现在的EDU挖web端的上分效率远不如小程序,因此这篇文章浅浅记录一次小程序的挖掘吧。如果各位大牛想要快速出洞,不妨跳过大学,学院等小程序,而重点关注小学、中学、幼儿园等,这些小程序的出洞率还是…

一、搜集渗透目标

现在的EDU挖web端的上分效率远不如小程序,因此这篇文章浅浅记录一次小程序的挖掘吧。如果各位大牛想要快速出洞,不妨跳过大学,学院等小程序,而重点关注小学、中学、幼儿园等,这些小程序的出洞率还是挺大的。顺着这个思路,我锁定了某中学的一个小程序:

图片


在burp中记录了该小程序的域名,我们知道每个小程序都有它的后台管理系统,有的小程序的防护措施比较弱,直接访问域名,就可以直接跳到登录系统,这也是一个渗透的小技巧。这里我直接访问了该域名,直接跳转到了后台管理系统:

图片

二、登录框SQL注入

拿到一个后台管理系统,而且又没有验证码,肯定要来一波弱口令爆破,但是并没有成功,逻辑漏洞也没有发现,于是开始测试SQL注入。
 

图片


正常的密码错误,会有如下提示:
 

图片


之后我们在admin后加入单引号:
 

图片


直接报错了,大概率有注入了。我们拿到burp中开始分析:
刚一开始,我是按照mssql的payload进行的延时注入,结果一直失败。首先我先说一下为何我会先默认它为mssql吧,因为这是一个aspx站点,并且插件Wappalyzer的结果如下:
 

图片


经典的组合mssql+windows+asp.net
后来,我认真观察报错消息,发现关键字MysqlVersion:

图片


好吧,原来是mysql,直接换mysql的延时语句:

图片


成功延时,可以直接提交了。

三、小程序SQL注入

既然我们拿下了后台,那么小程序中大概率也有注入,毕竟大概率是一个厂商开发的,所以我们将目标锁定到小程序的各个接口中。比如公告接口等,这些大概率会有参数出现,我们就可以进行测试。
这里我们抓到了公告栏接口,对包中的id进行测试
 

图片


888/1回显正常,888/0,500出错,因此存在数字型注入:

图片


接下来判断数据库长度:

图片


长度为6时回显正常,因此长度为6,数据库为mysql
当然,还有其他接口,都有该sql盲注,而且都是数字型的,这里这列举了一个。
最后五六处sql注入打包提交:

图片

更多网络安全优质免费学习资料与干货教程加v

送渗透工具、技术文档、书籍,面试题、视频(基础到进阶。环境搭建,HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等)、应急响应笔记、学习路线。

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

http://www.dt0577.cn/news/22001.html

相关文章:

  • 网站建设引擎百度客服电话是多少
  • 北京c2b网站建设seo排名优化点击软件有哪些
  • 柯林建站程序最好的优化公司
  • 网站流量共享seo优化网站推广全域营销获客公司
  • 哈尔滨网站建设nsstd百度快照怎么打开
  • 网站怎样改域名seo专员工资一般多少
  • 底湘西网站建设搜外seo
  • 天津市建设银行网站微博推广方式有哪些
  • 怎么创建自己网站平台百度最新秒收录方法2022
  • php做网站和小程序很好友情链接是免费的吗
  • 做 直销网站 公司seo优化师是什么
  • 电商营业执照网上申请上海网络关键词优化
  • 购物网站做推广昆明seo技术培训
  • 公司的 SEO与网站建设全球十大网站排名
  • 做网站被骗属于诈骗吗软文推广经典案例
  • 网站原文件怎么上传空间官网百度
  • 刚做的网站多久能被搜索到青岛seo整站优化招商电话
  • 青岛网站建设大全美国疫情最新消息
  • 加盟餐饮的网站建设做网站seo推广公司
  • ecshop企业网站域名批量查询系统
  • 济南建筑公司宁波优化推广找哪家
  • 权威的网站建设电子商务网站建设的步骤
  • 点网站出图片怎么做西安seo关键词查询
  • 日本网站风格搜索引擎优化的核心是
  • 金属加工网站怎么做厦门seo推广优化
  • c 网站开发案例源码亚洲7号卫星电视
  • 半路出家去学计算机网站开发企业网络营销推广案例
  • 做微商进哪个网站安全吗网络推广怎么做才有效
  • 河南网站建设怎么收费百度产品优化排名软件
  • 赣州做网站的百度指数app官方下载