某棋牌渗透测试

前言

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
一、信息收集

这里通过fofa进行收集,语法为:body=某棋牌 && title=xxx

图1-1 fofa资产收集
二、漏洞挖掘

通过手工及AWVS测试站点

手工测试发现弱口令

admin/admin成功进入后台

图2-1 棋牌后台

查看相应功能点

图2-2 棋牌用户

图2-3 棋牌控制

AWVS测试发现Sql注入

图2-4 AWVS高危漏洞
三、漏洞利用

由于手工进入后台无法getshell,这里使用AWVS扫描出的Sql注入进行测试

首先将数据包放入Sqlmap进行测试如下图:

图 3-1 Sqlmap测试图

通过图3-1得知存在Sql注入漏洞且是mssql数据库,接下来查看对方是否数据库为dba权限,如果是尝试os-shell获取对方服务器权限

图 3-2 DBA权限图

图 3-3 os-shell

至此已拿到对方服务器权限成功执行任意命令
结束语

出此文章的初衷也是为了告诫在玩棋牌、dubo或者有想去玩的xdm不要去参加,网络db终害己、踏踏实实赚钱才是明路!

相关推荐
Eason_LYC7 天前
【GetShell 实战】CVE-2026-34486 Tomcat 加密拦截器绕过:从漏洞验证到反弹 Shell 全流程
java·渗透测试·tomcat·java反序列化·rce·远程代码执行漏洞·cve-2026-34486
SmileAndFun8 天前
收到安全通报后,如何划分责任做存证溯源?
安全·网络安全·渗透测试·等保测评·溯源取证·监管通报·电子存证
文章永久免费只为良心8 天前
Wi-Fi 渗透测试完全指南:从监听模式到高级攻击(合法授权专用)
网络安全·渗透测试·红队专用·渗透测试网络测试
世界尽头与你11 天前
JavaMelody 未授权访问漏洞
网络安全·信息安全·渗透测试·dast
vortex511 天前
Unix 通配符注入攻击:从参数污染到命令执行
网络安全·渗透测试·unix
刘婉晴11 天前
记一次渗透测试流程
渗透测试
安全小白wula12 天前
RCE远程代码/命令执行基础讲解
网络·网络安全·渗透测试·rce·web渗透
世界尽头与你12 天前
Spring Boot Watcher 未授权访问漏洞
spring boot·安全·网络安全·渗透测试
Sombra_Olivia15 天前
Vulhub 中的 cmsms CVE-2019-9053 & CVE-2021-26120
安全·web安全·网络安全·渗透测试·vulhub
李白你好16 天前
一款面向渗透测试人员的综合工具集
渗透测试