美文网首页
Lower-SQL至系统沦陷

Lower-SQL至系统沦陷

作者: 蚁景科技 | 来源:发表于2021-04-06 17:14 被阅读0次

在一次edusrc挖掘中,发现了一个系统,对于学校来讲算是及其重要的一个系统,其中部署这大批量的教师+学生信息

同时这个功能点的验证码可以被绕过,拦截重放Intruder进行BP爆破,献上我的大字典并没有任何结果,阿巴阿巴....

爆破无法成功,尝试一波sql注入,照理来讲这种子域下重要的系统应该会有waf等一系列防护操作,即使这样还是需要试试。上来一个admin’ 发现报错。笃定大概率有sql,还是iis搭建的

尝试利用admin’ or ‘1’=’1 密码123456手法 来嗅探系统中是否存在密码为123456的用户,当我开心敲下空格,阿巴阿巴.... 有限制

尝试绕waf,发现当 or 两侧拥有空格时,or这个关键字会被waf拦截,当尝试使用/**/注释符来绕过时发现依旧会产生报错,或许可能是对于等于号进行了限制,利用LIKE尝试,依旧是提示检测到非法字符

从上文的报错可以知道是用的iis7.5搭建,mssql数据库,内敛注释仅被mysql解析,多次FUZZ发现是对于//注释符进行了过滤,那么就在//中任意添加字符串,这边还有前端长度限制,直接F12改maxlength值,同时此系统的应该是没有存在123456密码的用户。换种思路,能来证明其存在注入,让其报错 返回服务器版本信息。

Payload:whskxk'/!&/or/!&/convert(int,@@version)=1/!&/AND/!&/'1'LIKE'1

成功返回服务器版本信息

已经知道此类系统存在SQL 用fofa进行查找 进入其它系统来寻找后台漏洞,发现存在68个类似使用此系统的学校

发现一处可以进入的学校,打入payload 密码123456

当我们利用payload进入系统的时候,发现存在两个功能点,第一个是权限较低的用户,第二个是管理员用户,当点击此功能点的时候 会发现下面有一个地址携带敏感的工号(这个之前在两个功能点都进去之后,没有莫得特别严重的漏洞,回过头来摸索的时候发现的。挖洞讲究的是细心+耐心)

感觉有戏,打开无痕模式 复制此URL,同时将Userid的值修改成admin。

我德西玛 精神小伙,虎躯一震,揉揉眼睛。全校学生个人信息到手,教师的个人信息也同时到手。其家庭成员信息也到手,阿巴巴阿巴....

回想FOFA搜集到的资产+未授权访问....

EDUSRC冲分!!! GOGOGO!!!

涉及漏洞均已提交EDUSRC,同时涉及院校都已积极修复响应。遵守网络安全!共筑美好社会!

本文涉及相关实验:SQL注入原理与实践  (本实验介绍了SQL注入原理,解释了简单判断一个参数是否存在注入的原理,能够利用简单的SQL注入获取其他敏感数据。)

相关文章

  • Lower-SQL至系统沦陷

    在一次edusrc挖掘中,发现了一个系统,对于学校来讲算是及其重要的一个系统,其中部署这大批量的教师+学生信息 同...

  • 2019-03-12

    好像城市沦陷了,自己也沦陷了。不想动,不想主动。只想让时间在指尖流逝。不想听歌。也不想看书。连看工作系统都提不起劲...

  • 沦陷

    压抑的思绪 像是要迸发的火山 它是那样自信,自信对视后的胜利 任凭我怎么样努力 始终,始终抑制不住 红绝木棉似你面...

  • 沦陷

    走出考场时,阳光有点刺眼。 心里嘟囔着最近天气怎么这么怪,早上还长袖长裤觉得冷。考试的结束让自己突然放松下来,些许...

  • 沦陷

    最后的高地也沦陷了 以后这里就是朋友圈 以后这里就是微博

  • 沦陷

    三月 四月 五月 六月 终 还是走不出孤冷的二月 身体的半壁江山 已经沦陷 再也回不去了

  • 沦陷

    我的沦陷在 春天交响曲 草长莺飞 拂堤杨柳 呼吸水泽氤氲 一草一木 一花一世界气息 这里有你 不经意淡淡香馨 是...

  • 沦陷

    走着走着, 就散了, 回忆都淡了; 看着看着, 就累了, 星光也暗了; 听着听着, 就醒了, 开始埋怨了; 回头发...

  • 沦陷

    是什么随风而过, 落地生根 然后,便如河藻猖獗, 肆虐蔓延 连投降都不必了 用来投降的双手已被攻陷 原来,我已为臣...

  • 沦陷

    《沦陷》 文/泣尘 ——生活需要一个支点,不然永远不知道何时沦陷 天沉着,塞满了乌云 田边的彩带做足了架势 稻草人...

网友评论

      本文标题:Lower-SQL至系统沦陷

      本文链接:https://www.haomeiwen.com/subject/kkgtkltx.html