English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> 从网站SQL注入到深入入侵渗透过程

 

从网站SQL注入到深入入侵渗透过程

威盾防火墙 2014-12-20

 

 首先我没想到我会第一个拿下权限,我也挺好奇的,我还是一个菜鸟,可能我的运气好加上之前也学了点PHP语言加上一些真正的大牛没出现的缘故吧。那言归正传,下面是我的一些小小的思路。

 
 
首先打开渗透入口页面,可以基本确定下手点是留言版的XSS+搜索ID的POST注入
 
 
 
 
然后一阵乱点看看还有什么可以利用的,于是点到CMS说明
 
 
 
 
看URL地址就可以第一时间知道很大可能有漏洞,于是照着CMS说明给的一些PHP文件利用URL的file参数去读它们的代码。要是不利用这个漏洞去读代码的话POST注入基本上是没戏,只能用黑盒的方式对留言版进行XSS测试
 
 
 
读about.php代码发现loginfunny目录被禁止,可以猜测就是后台的入口了在URL访问这个目录提示
 
 
 
还有限制得拿到user的参数才行,社工不太会啊。先搁一边目测得到这个user参数后会提示输入用户密码,所以先拿到用户密码再说密码的加密方式在CMS说明里给出了就是简单的ASCII码加密

相关内容: 最新内容:
SQL注入防御:用三种策略应对SQL注入攻击[2014-12-20]
手动mysql 高级注入实例分析[2014-12-20]
SQL注入测试实例分析[2014-12-20]
防止SQL注入攻击的一些方法小结[2014-12-20]
黑客攻防之SQL注入原理解析入门教程[2014-12-18]
IIS与SQL服务器安全加固[2014-12-17]
SQL注入防御:用三种策略应对SQL注入攻击[2014-12-20]
浅谈云WAF带来的利与弊[2014-12-20]
深信服EasyConnect封堵APP漏洞让移动办公安全[2014-12-20]
防止cain挂掉目标服务器的注意事项[2014-12-20]
看看黑客都在偷窥什么!入侵个人电脑揭密(图)[2014-12-20]
分享内网渗透域的经验积累[2014-12-20]