记一次挖洞分享

简介: SQL注入

SQL注入

文件上传,下载,包含

XSS

CSRF ,SSRF。

看到别人可以独自挖掘漏洞,提交到漏洞平台很是羡慕。

首先是信息收集

子域名挖掘
   是否存在子域名  每个域名是否是单独的服务器
端口扫描
   开放那些端口  识别操作系统  
网站架构
   网站组合比如 java + apache   php + nginx + mysql

百度搜索目标 已经公开的SQL漏洞

点击主页,各种点,查看url是否有可控参数,文件下载的功能,后台登陆的页面,留言板功能。

SQL漏洞

突然进入到另一个页面,发现url是  id=1245

单引号 双引号 括号 or and 进行测试 发现存在sql注入

先使用sqlmap一顿扫  没有任何结果 无奈谈了一口气

还是手动注入吧

判断注入类型  字符 数字 盲注  等

利用burp抓包 结合hackbar  浪费了半个小时发现了基于时间的延迟注入

就开始判断数据库长度,ASCII 码  二分法   大小符号

数据库长度: 15
&id=88 and if(length(database())=15,sleep(5),1)#
数据库名: dt
&id=88 and if(ascii(substr(database(),1,1))=116,sleep(5),1)--+
&id=88 and if(ascii(substr(database(),2,1))=100,sleep(5),1)--+

又浪费了几分钟,中途去趟厕所,再次判断第三个字符的时候 ascii码 大于120  121  122  123 124 都是一秒反应 当时就??? 难道不是延迟注入,又重新判断数据库长度,sleep(10) 秒  发现burp显示的时间是14秒 没毛病啊  又测试了几遍 还是不行 。 于是关闭谷歌 重新访问  然后在去尝试 发现 刚刚判断的延迟注入竟然都不显示了。  

心里一万头马  冲了过来,,,,

说到底还是自己菜 没招了 放弃这个中危漏洞。

又使用Google hacking  fofa 去搜集edu src   找半天发现好多网站都是java + apache  唉 太难了


打开官网 信息收集 发现文件下载的功能  namp 扫描出了SMTP服务  尝试连接  

telnet  xx.xx.xx.xx 25
connect ......

又把目标转向文件下载 复制要下载的连接

http://www.xxx.edu.cn/downloads/file/xxx.doc

emmm  啊,这,,,

不死心, 继续找 ,只要是可以跳转的连接都点点

发现了 图书管理系统  后台登录系统  教务系统

在图书馆系统发现了留言板功能,没有在前端找到限制,大概是后台限制了。

然后教务系统 有三个选项  管理员登录 教师登录 学生登陆

利用hydra 进行暴力破解 成功进入到了后台 ,截张图 发送edu平台,然后就可以获取邀请码了




相关文章
|
6月前
|
存储 Python
外星人入侵之武装飞船(2)
文章介绍了如何使用Python进行游戏开发,特别是通过创建外星人入侵游戏来学习Python编程。并提供了项目的思维导图。文章分为几个部分,首先介绍了如何设置游戏屏幕的背景色,通过调用pygame.display.set_caption()和screen.fill(bg_color)方法实现。接着,作者创建了一个名为`Settings`的类,存储游戏设置,如屏幕尺寸和背景颜色,以便于管理和修改。通过这种方式,初学者不仅可以学习Python编程基础,还能了解到类和对象的概念,以及如何组织代码以实现更复杂的功能。文章还鼓励读者自己寻找合适的图片资源,以避免侵权,并提供了一个简单的飞船图片作为参考。
|
6月前
|
存储 Python
外星人入侵之武装飞船(3)
经过几个月的学习,自己也有了一些学习python的经验,想通过几个稍微大一点的项目的来对自己的开发能力进行训练和评估,从今天继续进行学习和练习Python编程从入门到实践这本书里面的项目。本项目中,自己会对项目中使用的一些方法和构造进行解读,自己学会就是自己的东西。本文章主要是对前面写的一些代码的重构,方便对后续越来越多功能,与代码的简化,为后续代码的进一步管理提供了便利.也增加了飞船向右移动的功能,并增加了按着按键不动,飞船会一直向右移动,使得游戏更加合理,总的来说都是对我在项目制作过程中的一种思路的培养,使我对于项目开发的流程有了更加清晰的了解.
|
6月前
|
Python
外星人入侵之武装飞船(1)
本文是关于使用Python编程语言开发游戏《外星人入侵》的项目介绍。分享了自己学习Python的心得,并决定通过该项目来提升自己的编程技能,文章详细讲解了如何安装Pygame库,并逐步展示了创建游戏窗口、设置游戏标题、监听用户输入(包括键盘和鼠标事件)、处理关闭窗口的请求以及不断更新屏幕以实现平滑动画效果的代码。通过这些步骤,构建了一个基础的游戏框架。最后,文章总结了已完成的工作,并预告了接下来的开发计划。 注意:以上内容是摘要,原始文章包含更多详细解释和代码示例。
小猴打架
题目描述 一开始森林里面有N只互不相识的小猴子,它们经常打架,但打架的双方都必须不是好朋友。每次打完架后,打架的双方以及它们的好朋友就会互相认识,成为好朋友。经过N-1次打架之后,整个森林的小猴都会成为好朋友。 现在的问题是,总共有多少种不同的打架过程。
139 0
小猴打架
|
前端开发 API 调度
TextureView 的血与泪
越来越多的应用需要使用自己的绘制引擎进行复杂内容的绘制,比如需要使用 GL 绘制 3D 的内容,或者绘制复杂的文档,图表时不希望阻塞 UI 线程,或者部分内容是通过类似 Flutter 这样的第三方 UI Toolkit 进行绘制。通常这部分内容会通过 SurfaceView 或者 TextureView 呈现在 UI 界面上。 一般来说 SurfaceView 能够提供更好的性能,但是因为
2132 1
左手握技术,右手握需求,但声纹识别依旧当不了“独行侠”
作为生物识别技术的一种,声纹识别是“低调”的,也是经受磨难较多的。
410 0
|
算法 物联网 大数据
15个未来高科技产品会让你无法想象!这些开脑洞的设计太牛了!
从衣食住行到生活的方方面面,未来必将会有天翻地覆的变化。大数据、云计算、物联网和人工智能这些年的发展,让我们对并不遥远的未来有了更多想象和期待。那些我们现阶段不可企及的所思所想,将在未来成为大部分人的日常。
5263 0
下一篇
无影云桌面