问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
漏洞分析与复现
NEW
活动
摸鱼办
搜索
登录
注册
记一次简单的EDU通杀挖掘
渗透测试
之前一直在研究webpack的问题(有兴趣可以看我之前的两篇文章),最近感觉自己webapck已经大成,就看了看别的漏洞,在TOP10里我毫不犹豫的选择了主攻注入。我通常都是边学边挖的,这篇记录一下挖到的一个小通杀,这篇文章中的注入虽然很简单但也给了我很大的动力
0x00 前言 ======= 之前一直在研究webpack的问题(有兴趣可以看我之前的两篇文章),最近感觉自己webapck已经大成,就看了看别的漏洞,在TOP10里我毫不犹豫的选择了主攻注入。我通常都是边学边挖的,这篇记录一下挖到的一个小通杀,这篇文章中的注入虽然很简单但也给了我很大的动力  0x01 过程 ======= 通杀挖掘TIPS:EDU有个开发商排行榜,拿下一个就是通杀  作为想上大分的人,快人一步开始打点,`鹰图语法:web.body="xxxx公司"`,经过一番打点,找到一个开发商不大也不算小,就是这个了  进去一家,登录界面,功能点目前看来只有“登录”  F12,想看一下会不会有前端的一些逻辑判断,可是第一眼就无了,都是第三方的库  想到在学注入,接下来就测了测注入(佛系测试) 第一步:账号`admin`,密码`admin`,显示账号不存在  第二步:账号`admin'or'`,密码`admin'or'`,显示的不一样了,感觉存在注入  第三步:账号`admin"or"`,密码`admin"or"`,看了看显示的页面和第一步一样,一定存在注入了,并且是单引号闭合  抓包sqlmap一波试试水,发现参数被加密了  之前学过一点JS逆向,Ctrl + Shift + F,搜索被加密的参数 - `user1`,找到了加密函数(呜呜这个逆向好简单,丝毫没有展示出我的逆向技术)  放到在线运行JS的平台看一下,确实和数据包里加密的一样  下面就是用python写sqlmap的插件,让sqlmap的payload也加密,然后看这个JS写的加密函数逻辑简单,就用python代码重写了一下(虽然不好看,能用就行 /摆烂) JS与Python对比  加密的插件编写  sqlmap一把梭,成功! 
发表于 2022-08-11 09:42:19
阅读 ( 15641 )
分类:
渗透测试
21 推荐
收藏
15 条评论
AE86
2022-08-11 11:25
可以了,👌🏻大佬
TUANOAN
回复
AE86
感谢喜欢(●'◡'●)
请先
登录
后评论
MG芒果
2022-08-11 13:39
偷学
TUANOAN
回复
MG芒果
感谢喜欢(●'◡'●)
请先
登录
后评论
Einaudi
2022-11-22 20:37
催更
TUANOAN
回复
Einaudi
努力学习中ing...
请先
登录
后评论
Regisnd
2022-08-19 14:02
学到了!
TUANOAN
回复
Regisnd
感谢喜欢(●'◡'●)
请先
登录
后评论
A3bz
2022-08-25 13:05
这种个人觉得还是运气成分比较大
TUANOAN
回复
A3bz
挖就有50%的可能遇到,一起加油(●'◡'●)
请先
登录
后评论
Lzer0Kx
2022-08-29 01:39
ddw
TUANOAN
回复
Lzer0Kx
感谢喜欢(●'◡'●)
请先
登录
后评论
sky666sec
2022-09-08 11:52
这加密插件写的可以
TUANOAN
回复
sky666sec
感谢喜欢(●'◡'●)
请先
登录
后评论
xaitx
2023-01-03 20:30
通杀几十个站点咋提交啊
请先
登录
后评论
请先
登录
后评论
TUANOAN
3 篇文章
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因:
×
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!