您当前的位置:首页 > 电脑百科 > 安全防护 > 网络安全

一个完整挖洞 /src 漏洞实战流程「渗透测试」

时间:2022-06-21 12:19:49  来源:  作者:KaliMa

目录:

1.如何找漏洞

2.找到后如何挖漏洞

3.漏洞如何提交

只要搞渗透,不就会听到很多行业内人前辈一直在重复:“信息搜集” 信息搜集有多重要,你搜集到的多少资产信息,决定了你后续进行的一系列实战到什么程度!

要说SQL注入的漏洞咋找,逻辑漏洞咋找,支付漏洞咋找,越权漏洞咋找,等等

实这都一个道理,用谷歌语法,找通杀用fofa,这里演示几个类型的漏洞,其它的也是一个道理。

第一部分:漏洞怎么找

第一个: SQL注入漏洞
AS:首先是SQL注入的,这个漏洞说实话,基本就是谷歌语法找的快,

语法: inurl:asp?id=23公司,这时候你会问:不是inurl:asp?id= 就行了吗,当然!

这可以!如果你想找到一些奇奇怪怪的站可以用这个,比如:

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

这时候明白接公司的重要性了吧,这里找的是asp的站,为啥找asp的站?

其中一一个最重要的原因就是因为他,好挖!

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

【一一帮助安全学习,所有资源关注我,私信回复“资料”获取一】
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥信息收集80条搜索语法
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

 

当然这里只是找了一小部分站点的, 如果突然发现重复了咋办?

这个简单,换个id就行了同学!

inurl:asp?id-34公司,这里的id 值不断的变变变就行了,你们也可以对比一下

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

这是不是就不一样了,当然如果有兴趣的话,也可以搜搜inurl :php?id=12公司

这也是可以找到很多站的,不过加WAF的几率很大

我找了10个9个都加过,所以说要想上分上的快,asp 的站绝对不能落下!

第二个:后台管理的漏洞

这里我就不多叙述,因为这站好找,真的特别好找,但是要想能弱密码进去的却很少

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

直接上镜像站一放inurl:什么牛鬼蛇神都出来了,这后台管理的站可以说是非常多了

当然如果不想找到国外其它奇奇怪怪的站点的话,建议加个关键词公司
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(
img-CFtpN0by-1655643036654)(https://upload-images.jianshu.io/upload_images/26472780-24c1112f4efdedb7.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)]

可以看到这里一堆后台,当然要渗透这些后台密码很少能进去了

你看到我打inur1: 它自动给我补齐关键词了吗,说明这玩意很多人挖

一般搞后台,先信息收集,这个等会说,反正我是没搞到过几个

第三个,支付漏洞

这种漏洞咋找?商城,积分商城。
试试谷歌语法: info:商城AND积分商城
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(
img-AkaONGHp-1655643036658)(https://upload-images.jianshu.io/upload_images/26472780-e88c2c2cd57f5af0.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)]
这不全是商城吗,当然对于一些大厂, 建议不要去搞

因为防护也会比一般的站点比较严格,况且现在做在线网上商城的站点也很少了

其实可以在漏洞挖掘的时候注意一下站点是否有paypal这个功能,有的话,可以搞一搞的,这还是有搞头的

再来就是逻辑漏洞,比如说平行,垂直越权,任意密码重置啊什么的。这类漏洞还是很多的,大家也可以去慢慢测的!

最后一个,通杀的漏洞咋找?

这时候就是要靠我们万能的fofaQ了,首先我们要知道有哪些cms有漏洞

这里大家可以去找网上的漏洞库,里面- -般都会有漏洞合集和这里我稍后会给大家推荐一两个

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

看到没有,就是这么多cms,杀一个准,上分必备漏洞

不过有些重复提交了,可以给你们看看学员们的战果!

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

当然,重复了几个,但还是相当不错了。

第二部分:找到漏洞之后怎么挖漏洞

看完开头,相信你已经知道怎么找漏洞了,那我们就说说漏洞如何挖掘,这里分实践型和通用型漏洞

首先来的,肯定是我们的sq1注入了,首先使用我们的通用语法inurl:asp?id=xx 公司

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


直接点进去,不要害怕,只要不违法,咱不干坏事就行

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


看到这里有ID传参,可以尝试输入个单引号看看

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


看到报错了,说明啥,说明可能存在注入啊朋友,直接and 1=1 |and 1=2插进去

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


发现爆墙了,如果有时间有兴趣的小伙伴可以尝试绕-绕,这里我绕狗的基操之后会提到一点,一般看到这种站,直接放弃,下一 一个,这种不明白的WAF需要一个一个测铭感值,浪费时间和进度

经过一番寻找,我们来到了这个网站:

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


看到网站直接插单引号,看他报不报错

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


报错了,说明啥,有戏!再直接and1-1 | and 1-2插进去

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


看到效果十分明显,这种情况直接丢sqlmap9 ,反正我是丢的sqlmap , 大家如果时间充足的话可以上手

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


这不就出来了吗,挖洞就是这么简单,不要把他想得太复杂,这里用到的语句是sqlmap.py -u网址-p“指定传参”不要问我为什么,因为- p指定参数的话跑得更快点

下一个站,这个站存在的漏洞是任意密码重置和CSRF漏洞
首先是CSRF漏洞,相信不用我说你们也应该会了,这里就是这点出现漏洞

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

你们可以自己去测测,这里我主要说的是任意密码重置漏洞
(这个漏洞现在也已经被修复了)

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

在这一步的时候, 抓个包

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


这里再改成自己的邮箱,这样自己的邮箱就能接收到验证链接,直接点击就好

看到这里,支付宝漏洞 和验证码绕过之类的逻辑漏洞是不是感觉+分的好挖,有没有这种感觉!

这里类型比较多,篇幅太长不好阅读。举例这两种做参考~

漏洞如何提交

三、提交报告
例如baidu.com发现了SQL注入
第一步:“标题”和“厂商信息”和“所属域名”
站长工具icp.chinaz.com/baidu.co…
查询域名备案信息,看到这个公司名了吗

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


这样写
漏洞类别啥的,如果不是0day的话,像图中一样就行了

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


所属域名要写该公司的“网站首页”或者“官网”
看到这个了吗

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


先访问一遍,没问题再复制上去

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 


一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

第二步:其它内容

漏洞类型: -般都是Web漏洞,然后漏洞是什么写什么,这里是一个SQL注入。

漏洞等级: SQL注入-般都是高危,但如果厂商比较小的话,会降级,降成中危。

漏洞简述:描述一下SQL注入是什么、 有什么危害之类的。

漏洞url:出现漏洞的URL。

影响参数:哪个参数可以注入就写哪个

漏洞POC请求包: Burp抓个包复制粘贴。

一个完整挖洞 /src 漏洞实战流程「渗透测试」

 

如果你嫌每次打字麻烦,可以新建一个记事本, 把框架写好,提交的时候替换一些内容就可以了。

把标题、漏洞简述、复现步骤、修复方案,把标题、漏洞简述、复现步骤、修复方案,可以省不少时间!

今天的内容虽然偏长,但是都是干货呀!从找漏洞到提交直接一步到位! 安排的明明白白!

注:任何未经授权的渗透都是违法行为,咱们挖SRC,担心会违法,记住一点, 点到为止,不要动里面的数据,发现漏洞之后,尽快提交漏洞,联系厂商进行修复。



Tags:漏洞   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
1. 安装telnetyum -y install xinetd telnet-server配置/etc/xinetd.d/telnetcat > /etc/xinetd.d/telnet <<EOFservice telnet{disable = yesflags = REUSEsocket_type = s...【详细内容】
2022-07-11  Tags: 漏洞  点击:(12)  评论:(0)  加入收藏
DoNews 7月6日消息(刘文轩)Google更新了Chrome 103稳定版与Chrome 102延伸稳定版,以修补一个已遭黑客开采的CVE-2022-2294漏洞。Chrome 103稳定版的更新只针对Windows,释出4个安...【详细内容】
2022-07-07  Tags: 漏洞  点击:(20)  评论:(0)  加入收藏
目录:1.如何找漏洞2.找到后如何挖漏洞3.漏洞如何提交只要搞渗透,不就会听到很多行业内人前辈一直在重复:“信息搜集” 信息搜集有多重要,你搜集到的多少资产信息,决定了你后续...【详细内容】
2022-06-21  Tags: 漏洞  点击:(58)  评论:(0)  加入收藏
1、漏洞概述近日,Fastjson Develop Team发布安全公告,修复了一个存在于Fastjson1.2.80及之前版本中的反序列化漏洞。Fastjson是一个由Java语言编写的高性能JSON库,它采用名为...【详细内容】
2022-05-30  Tags: 漏洞  点击:(65)  评论:(0)  加入收藏
2016年7.20号,国内最大的白帽子交流平台被迫关闭。在互联网世界,乌云网一直扮演着“守护者”角色,但乌云网模式自诞生起,就一直行走在灰色地带,因而备受争议。乌云网此次危机,正是...【详细内容】
2022-05-26  Tags: 漏洞  点击:(69)  评论:(0)  加入收藏
零基础学黑客领资料搜公众号:白帽子左一关于原型链在javascript中,继承的整个过程就称为该类的原型链。每个对象的都有一个指向他的原型(prototype)的内部链接,这个原型对象又...【详细内容】
2022-05-20  Tags: 漏洞  点击:(70)  评论:(0)  加入收藏
漏洞描述近日,亚信安全CERT监测发现OpenSSL存在多个高危漏洞,漏洞编号分别为CVE-2022-1292和CVE-2022-1473。 CVE-2022-1292为OpenSSL代码执行漏洞,漏洞源于c_rehash脚本没有正...【详细内容】
2022-05-18  Tags: 漏洞  点击:(149)  评论:(0)  加入收藏
背景知识本节内容描述了创建窗口时需要用到的结构体及函数: 用户态的窗口数据结构体:WNDCLASSEXW。 窗口数据保存在内核态时使用:tagWND和tagWNDK结构体。 用户态调用SetWindow...【详细内容】
2022-04-29  Tags: 漏洞  点击:(72)  评论:(0)  加入收藏
说起文件上传漏洞 ,可谓是印象深刻。有次公司的网站突然访问不到了,同事去服务器看了一下。所有 webroot 文件夹下的所有文件都被重命名成其他文件,比如 jsp 文件变成 jsp.s ,以...【详细内容】
2022-04-15  Tags: 漏洞  点击:(118)  评论:(0)  加入收藏
前言最近几天,关注的lijiejie大佬的GitHack项目提交了commit[1],Change Log写着Fix abitrary file write vulnerability。GitHack任意文件写入漏洞?这里让我们分析一下这个漏洞...【详细内容】
2022-04-13  Tags: 漏洞  点击:(97)  评论:(0)  加入收藏
▌简易百科推荐
大家好,今天继续我们的内网穿透系列教程,之前分享的是利用云服务器中转流量实现内网访问操作,考虑到有些人的服务器带宽可能是1M的,对远程桌面这种实时画面的支持实在不太好,今天...【详细内容】
2022-07-13  程序搭建指南    Tags:Frp   点击:(17)  评论:(0)  加入收藏
OSCS(开源软件供应链安全社区)推出免费的漏洞、投毒情报订阅服务,社区用户可通过机器人订阅情报信息:https://www.oscs1024.com/?src=wx背景概述黑客通常使用受感染的机器而不...【详细内容】
2022-07-11  OSCS开源社区    Tags:在线编程   点击:(8)  评论:(0)  加入收藏
安全研究人员警告说,黑客可以滥用在线编程学习平台来远程发起网络攻击、窃取数据并扫描易受攻击的设备,只需使用网络浏览器。至少有一个这样的平台,称为 DataCamp,允许威胁参与...【详细内容】
2022-07-10  黑客帮    Tags:黑客   点击:(8)  评论:(0)  加入收藏
如果想深入学习无线安全,可以参考评论区第一条COWPATTY破解密码 WPA密码通用破解工具 使用密码字段 cowpatty -r [.CAP包] -f [字典] -s [ssid] 使用彩虹表(PMK)genpmk -f 【字...【详细内容】
2022-07-06  IT知识一享    Tags:破解密码   点击:(26)  评论:(0)  加入收藏
据ZDnet网7月6日报道,ADVA宣布,POST卢森堡已部署ADVA的Oscilloquartz光学铯原子钟,以保护其基于GNSS的定时网络免受干扰和欺骗网络攻击。图片来自:ZDnet领先的ICT和电信服务提供...【详细内容】
2022-07-06  邮电设计技术    Tags:GNSS   点击:(16)  评论:(0)  加入收藏
近期,中国多家科研机构先后发现了“验证器”木马程序的活动痕迹。这让人不禁联想到西工大事件。所幸的是,没有造成重大威胁。 一旦“他们”成功在各个机构安插硬件或软件后门,...【详细内容】
2022-06-30  网盾网络安全培训    Tags:酸狐狸   点击:(39)  评论:(0)  加入收藏
美国这次难辞其咎,中国多个重要信息系统,发现有被后门程序植入的痕迹,而美国很可能就是始作俑者。 随着互联网技术的普及,包括交通、金融、医院、科研、工业生产等诸多领域,早已...【详细内容】
2022-06-29  国际科技资讯    Tags:酸狐狸   点击:(20)  评论:(0)  加入收藏
练练经常流动办公,连接不同地点的WIFI,为了安全,我往往会自查自己的电脑是否被监控。那么判断自己所用的电脑是否被监控,特别是使用所在公司或机构电脑时,更有必要查询是否被监控...【详细内容】
2022-06-24  练练在深圳    Tags:监控   点击:(2)  评论:(0)  加入收藏
目录:1.如何找漏洞2.找到后如何挖漏洞3.漏洞如何提交只要搞渗透,不就会听到很多行业内人前辈一直在重复:“信息搜集” 信息搜集有多重要,你搜集到的多少资产信息,决定了你后续...【详细内容】
2022-06-21  KaliMa    Tags:漏洞   点击:(58)  评论:(0)  加入收藏
IPS :入侵防御系统(IPS: Intrusion Prevention System)是电脑网络安全设施,是对防病毒软件(Antivirus Programs)和防火墙(Packet Filter, Application Gateway)的补充。 入侵...【详细内容】
2022-06-05  网盾网络安全培训    Tags:网络安全   点击:(38)  评论:(0)  加入收藏
站内最新
站内热门
站内头条