依星源码资源网,依星资源网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 38|回复: 0

SRC漏洞挖掘经验分享

[复制链接] 主动推送

5450

主题

5502

帖子

6889

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
6889
发表于 2024-3-27 10:47:23 | 显示全部楼层 |阅读模式
SRC漏洞挖掘经验分享
最近发现很多刚接触渗透方面的小伙伴都不知道实战挖掘漏洞的诀窍,于是我打算写一些自己挖
漏洞的诀窍。
src推荐新手挖洞首选漏洞盒子,因为漏洞盒子范围广,国内的站点都收。相比于其他src平台,
挖掘难道很适合新手。
漏洞挖掘,信息收集很重要。
这里以部分实战展开讲解。
首先说一下谷歌语法吧 !!!
如下可通过fofa、钟馗之眼、shodan等网络空间搜索引擎搜索Google镜像。
# SQL注入挖洞基本流畅
1.找漏洞,通过基本的site:、inurl:谷歌语法。
2.找到一个站点,各种点点点,找他的注入点。
3.找不到注入点,信息收集。
4.然后就是一些列操作。
打开Google镜像,输入我们的谷歌语法site:.com 公司。
这样就会得出域名以.com为后缀相关的公司名称,在后面加个公司的意义就是指定为公司名称
筛选。
谷歌语法,通过谷歌浏览器搜索:site:.com inurl:php?id=22 公司
这里加上了php?id=22,因为咱们的注入点核心在于传参,所以搜索传参会更加容易找到漏
洞。
下面我们找到一个网站进行测试。
首先我们输入单引号: ' ,看页面发生了变化。
这说明我们输入的单引号被执行,发生了报错。这里就极大可能存在SQL注入。
进一步使用,and 1=1 && and 1=2,进行验证漏洞是否存在。
这里的and 1=1,页面正常,但在 and 1=2 的时候,页面也是回显正常,进一步验证。
我们继续使用SQL语句函数,得出结论,我们被网站防火墙拦截了。
没绕过网站防火墙,这里随便试了一下内联注释法,执行成功了。绕防火墙太繁琐,我就做多操
作了,对于新手来说,遇到防火墙可以直接撤退了。
下面找到一个站,输入单引号',页面异常,我们找输入and 1=1 | 1=2,发现1=2异常。
说明我们输入的函数被数据库执行,存在SQL注入。
已经测试漏洞存,接下来看能否验证漏洞。上SQL语句,我们使用order by 11 | order by
12。
order by 11 页面正常,而order by 12 页面异常(说明存在11个字段)。
然后我们运用SQL语句,发现这里存在布尔盲注,布尔盲注查询数据繁琐,这里直接丢
SQLmap跑了。
sqlmap命令:Python sqlmap.py -u 目标URL --dbs(指定目标跑库名),最后成功得出库
名。
挖洞就是这么的轻轻松松,SQL注入还是特别多的,遇到waf,有想法的可以去尝试绕过。
XSS漏洞
一般通过搜索到的站点看是否有留言板,可以尝试盲打XSS,一般一个XSS为中危,直接构建
xss语句:<script>alert(1)</script>,见框直接插就行了,弹窗就直接提交src平台就行了。
XSS一般留言板!!!
弱口令漏洞挖掘
弱口令的谷歌语法:inurl:admin/login.php 公司。
这样就可以搜到很多公司的后台咯。
进入后台可以使用工具批量去爆破弱口令了,如admin/111111等,还可以通过查看js代码查看是
否有存在账号密码。
可以去使用或自己构建弱口令爆破工具,这种工具特别多,就不多阐述了。
有的验证码就是摆设的,也有抓住包就不会变化的验证码。
这些都是挖掘src比较推荐的漏洞,祝大家早日登上榜坐!!!

相关帖子

扫码关注微信公众号,及时获取最新资源信息!下载附件优惠VIP会员5折;永久VIP免费
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明:
1、本站提供的所有资源仅供参考学习使用,版权归原著所有,禁止下载本站资源参与商业和非法行为,请在24小时之内自行删除!
2、本站所有内容均由互联网收集整理、网友上传,并且以计算机技术研究交流为目的,仅供大家参考、学习,请勿任何商业目的与商业用途。
3、若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。
4、论坛的所有内容都不保证其准确性,完整性,有效性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
5、用户使用本网站必须遵守适用的法律法规,对于用户违法使用本站非法运营而引起的一切责任,由用户自行承担
6、本站所有资源来自互联网转载,版权归原著所有,用户访问和使用本站的条件是必须接受本站“免责声明”,如果不遵守,请勿访问或使用本网站
7、本站使用者因为违反本声明的规定而触犯中华人民共和国法律的,一切后果自己负责,本站不承担任何责任。
8、凡以任何方式登陆本网站或直接、间接使用本网站资料者,视为自愿接受本网站声明的约束。
9、本站以《2013 中华人民共和国计算机软件保护条例》第二章 “软件著作权” 第十七条为原则:为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。若有学员需要商用本站资源,请务必联系版权方购买正版授权!
10、本网站如无意中侵犯了某个企业或个人的知识产权,请来信【站长信箱312337667@qq.com】告之,本站将立即删除。
郑重声明:
本站所有资源仅供用户本地电脑学习源代码的内含设计思想和原理,禁止任何其他用途!
本站所有资源、教程来自互联网转载,仅供学习交流,不得商业运营资源,不确保资源完整性,图片和资源仅供参考,不提供任何技术服务。
本站资源仅供本地编辑研究学习参考,禁止未经资源商正版授权参与任何商业行为,违法行为!如需商业请购买各资源商正版授权
本站仅收集资源,提供用户自学研究使用,本站不存在私自接受协助用户架设游戏或资源,非法运营资源行为。
 
在线客服
点击这里给我发消息 点击这里给我发消息 点击这里给我发消息
售前咨询热线
312337667

微信扫一扫,私享最新原创实用干货

QQ|免责声明|依星源码资源网 ( 鲁ICP备2021043233号-3 )|网站地图

GMT+8, 2024-4-29 07:34

Powered by Net188.com X3.4

邮箱:312337667@qq.com 客服QQ:312337667(工作时间:9:00~21:00)

快速回复 返回顶部 返回列表