各位大佬。今天我們要學習的是網站後臺的漏洞挖掘技巧。
在前面的幾章學習中,我們總結下學習了些什麼東西。
技巧一:通過禁用網站js進行越權訪問
技巧二:通過分析網頁原始碼尋找利用點<前端驗證驗證碼.網站跳轉地址等>
技巧三:利用刪除欄位參數進行漏洞深入
那麼今天要學習的就是,技巧四,網站後臺登陸的注入漏洞測試。
網站後臺是一個網站的靈魂,在很多人想進一步獲取網站的更高權限的時候,都需要先找到後臺,然後才能有下一步的操作,所以一個一個網站的後臺藏的深不深也是自身安全建設的一個重要環節。
先不談這些,還是先來今天的重點,剛剛發現一個案例,來和大家分享。
還是熟悉的界面,不一樣的是,這不是上次的系統,還記得上節課怎麼說的?來預習一下上節課的知識----看網頁原始碼。
很可惜,滲透測試中就是這樣,每一次都是一個新挑戰,並沒有什麼用,所以我直接來到了下一個環節,我是很少在測試之前就開始掃描的,先不說安全狗,一些小網站,只是單純的空間搭建的,一掃描就死,只是單純的掃描,就跟加了八十G的流量打擊一樣,不得不說,也就是他沒有找回密碼這個選項,不然我還得按規矩肛它一波,我可是學過黑客速成大法的人。
接下來,我利用單引號測試,看看報不報錯。
輸了萬能密碼,如果能直接進去就更好,如果沒有,因為單引號的原因,有報錯也是極好的,一舉兩得。結果是。
-1出現了,,,換個or'1的繼續
返回了0
注入沒跑了。但是萬能密碼沒進入後臺,還是繼續確認一下.
輸入了admin'以後
那麼接下來。就抓包放sqlmap吧
在這裡我還得補充一點,頁面沒有顯示,也不代表就沒有錯誤,你也同樣可以先抓包,在burpsuite進行快捷的測試。通過爆破來查看返回的值,當然,測試你不要老抓著username一個,password也一起來。
快捷測試,burpsuite這樣設置。
選擇黃色框起來的bomb選項,把要測試兩個欄位標記起來,標記一個也行,我選擇標記兩個,多餘的就不多說了,就是爆破,科普工具使用,太費章節了。
在選擇的字典裡,有自帶的字典,但是太長了,所以我自己選擇了常用的幾個萬能密碼,給你們列舉如下:
'or 1=1--
admin' or '1
'or'='or'
』 or』 =』 or'
admin' or 'a'='a
admin'or'='or'
1'#
' or '1'='1
1'or'1'='1
admin'or '1'='1
admin' or '1'='1 --
'or'1'='1
不同的是,我在pass的字典下面,我添加了一個1,因為兩個字典我加載的都是一樣,為了不遺漏,我加了個數字。
可以看到,對碰撞的結果出現了三個值,分別是4376.266.和262
其中4376的響應碼是500,我們就先不管了。262我知道,但是266.好奇心讓我去看了一下,我還以為萬能密碼進去了呢。結果
我感動的都哭了,真有意思,,,,
好了,其他的先打住,注入要緊。
注入參數是user,沒有waf,在前面sqlmap會詢問你是否測試下一個參數,我選擇了n,所以,還是來看看權限吧,。。。。
其他的就不多說了,,,,,提交完事,,
這個公司還是個搞網站程序開發的,網站都在一個伺服器,看了一下,只有三個網站還在,其他的都不能訪問。
這回打碼這方面沒問題了吧?上次說我打碼不嚴格,這回我是睜大了眼睛抹的。
在這裡關於查找後臺,我在多講幾句,後臺的隱藏無非就是那幾種,但是還有一些案例,我得給你們分享一下。
1.有的網站實際上沒有後臺,前臺登錄就是後臺登錄,你們懂我意思麼。
2.有些人在想掃描目錄試試能不能獲取後臺地址,看到http://url/login.asp《php.aspx.jsp》這種不去點它,那你就錯了,我還真的遇到幾次網站的後臺就是login.的情況。
3.後臺是二級域名訪問,比如今天的這個案例。你去掃www.xxx.com肯定一輩子都不會找到後臺,實際上他的後臺訪問地址為:admin.xxx.com,這裡有個案例,boos直聘的網站管理後臺,因為這個域名好像已經棄用沒人運營,所以放出連結https://admin.booszhipin.com/heme
4.另外就是改了後臺登錄地址的,這個可以猜解,社工,xss等等方式獲取,也沒有什麼太好的辦法。
5.很多後臺還會隱藏在埠後面,所以,在獲取真實IP的狀態下,對埠的一個掃描是很重要的一個東西。首推的是nmap。
但是今天呢,我還是要給大家介紹一個工具,08的put漏洞掃描,推薦這個是因為他可以掃描C段埠,可以自定義常用埠,當然,這個是用來排查C段重要埠的,不適合用來掃描整站的埠和web信息探測,先看看。這回推薦的東西實用性很強。
我從14年就在用了。也不知道更新沒有,,,如果誰有更新的版本,麻煩私聊我發一份。
因為時間原因,我沒等他掃描完成就截圖了,他會很快的掃描埠,短時間內查找C段的系統,很有效果。連結放在下面。希望今天你們又學到點東西。
最後謝謝各位大佬的讚賞,謝謝以下幾位大佬。
我趕緊買了兩瓶老乾媽沾饅頭吃,老香了,待會在去買點雞蛋,一頓吃五個雞蛋的我,不蘸老乾媽的雞蛋,就沒有靈魂。
公眾號回復「 C 」獲取工具下載連結@辛巴大佬
掃一掃下方二維碼!學習黑客技術不迷路!點點關注唄