某棋牌渗透测试

前言

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
一、信息收集

这里通过fofa进行收集,语法为:body=某棋牌 && title=xxx

图1-1 fofa资产收集
二、漏洞挖掘

通过手工及AWVS测试站点

手工测试发现弱口令

admin/admin成功进入后台

图2-1 棋牌后台

查看相应功能点

图2-2 棋牌用户

图2-3 棋牌控制

AWVS测试发现Sql注入

图2-4 AWVS高危漏洞
三、漏洞利用

由于手工进入后台无法getshell,这里使用AWVS扫描出的Sql注入进行测试

首先将数据包放入Sqlmap进行测试如下图:

图 3-1 Sqlmap测试图

通过图3-1得知存在Sql注入漏洞且是mssql数据库,接下来查看对方是否数据库为dba权限,如果是尝试os-shell获取对方服务器权限

图 3-2 DBA权限图

图 3-3 os-shell

至此已拿到对方服务器权限成功执行任意命令
结束语

出此文章的初衷也是为了告诫在玩棋牌、dubo或者有想去玩的xdm不要去参加,网络db终害己、踏踏实实赚钱才是明路!

相关推荐
想拿 0day 的脚步小子12 小时前
5.pwn Linux的延迟绑定机制
汇编·安全·渗透测试·pwn
知攻善防实验室13 小时前
[护网训练]原创应急响应靶机整理集合
web安全·网络安全·黑客·渗透测试
想拿 0day 的脚步小子2 天前
应用程序提权
安全·渗透测试·提权·内网
Long._.L3 天前
【漏洞复现】Emlog Pro 2.3.4——任意用户登入、会话持久化(CVE-2024-5044)
渗透测试
满心欢喜love4 天前
dc-3靶机渗透
sql·渗透测试·靶机
君衍.⠀5 天前
雷池WAF+Modsecurity安装防护及系统加固
网络安全·渗透测试·waf·长亭科技·雷池·safeline·系统加固
Long._.L9 天前
【漏洞复现】电信网关配置管理系统——命令执行
渗透测试
RrEeSsEeTt10 天前
kali下安装使用蚁剑(AntSword)
web安全·渗透测试·webshell·安全工具
Long._.L11 天前
【漏洞复现】FastAdmin——任意文件读取漏洞
渗透测试
归去来兮-zangcc14 天前
【BSCP系列第2期】XSS攻击的深度剖析和利用(文末送书)
安全·web安全·网络安全·渗透测试·xss·bscp