美文网首页
其他-审计

其他-审计

作者: shadowflow | 来源:发表于2020-05-20 15:49 被阅读0次

1. sql 注入

waf baypass

搜索 :
from(.*)= \$

2. xss

3. 文件包含

伪协议绕过(如果限制了路径不能用伪协议和远程文件包含,如果限制了路径没有限制后缀可以包含上传的文件、日志文件、环境变量文件、sessions文件、临时文件)

  • phar://
  • zip://


    捕获.PNG
include($_GET['module'].'.inc');
//   phar://path/file/xx(压缩的文件 绕过来包含脚本。

利用步骤:
1. 一句话脚本.php
2. 后缀改成inc
3.压缩文件
4. 改成.png
源代码搜索:$_FILE(php处理上传文件基本跟这个变量有关)
php里strtotime()函数可以将时间信息转换为时间戳。


防御:白名单
<? php
$m = array('about','xxx');
/* Include */
if (isset($_GET['module'])){
  $a=$_GET['module']
  if(in_array($a, $m))
      include('./'.$_GET['module'].'.inc');
      else
          exit('include error');

4. 任意文件

这里user_avatar的值为2。多重设置,取最后一个值为最终值。
UPDATE users SET user_avatar = '1',user_avatar='2' WHERE user_name = 'test'#.png
',user_avatar='2' WHERE user_name = 'test'#.png
溯源.PNG

5. 越权操作

未判断id是当前用户还是其他用户
删除从Post处修改用户信息的代码,直接从sessionid获取用户id,这样用户就改不了了。

6. 登录密码爆破

7. 截断注入

相关文章

  • 其他-审计

    1. sql 注入 waf baypass 2. xss 3. 文件包含 伪协议绕过(如果限制了路径不能用伪协议和...

  • 三月第四周

    学习:学了审计70页。关于舞弊的审计程序和其他四项特殊类型的审计————会计估计审计、关联方关系及交易、持续经营假...

  • 又来活了

    每年集团审计好多次,也不知道为了审计事儿,还是审计人!每次都把人弄的乱七八糟的,补各种资料,也不知道其他公司的审计...

  • 2020.3.5中汇会计师事务所面试复盘

    下午两点,QQ建小群视频,一位hr,一位审计经理 小组内其他成员均有审计实习经理,我没有。此为劣势。 小组内其他成...

  • 浅谈审计方与被审计方的关系

    作为审计人员,无论是内审还是外审,都少不了与其他部门沟通联系,我们跟其他部门及人员的关系,会在我们审计过程中发挥着...

  • 企业财务的垃圾桶?其他往来如何审—菜鸟的审计入门之路(七)

    Part.1 对于刚入行的审计届菜鸟来说,熟悉每个科目的审计套路,是当下最重要的任务。 今天我们来探讨,其他往来科...

  • 审计概论

    审计的定义和特征: 审计的主体、审计的授权者(委托者)、审计的客体、审计的目的、审计的依据、审计的本质 特征:独立...

  • CPA审计第十七章 其他特殊项目的审计

    注:红色小旗代表必考点; 蓝色星星代表重要性为1颗星;橙色代表重要性为2颗星;红色代表重要性为3颗星;...

  • 2017年CPA《审计》各章节要点归纳(一)

    审计概述 注册会计师的业务分为鉴证业务(增强除责任方以外的预期使用者对鉴证对象信息信任程度,包括审计、审阅和其他)...

  • 内部审计也许不是可以长期坚持的职业

    刚开始接触的内部审计教科书是索耶的那套书。好像是这本教科书上讲,或许是其他介绍内部审计的材料上讲,西方企业如果想要...

网友评论

      本文标题:其他-审计

      本文链接:https://www.haomeiwen.com/subject/znkbohtx.html