IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> VulnHub系列之BadStore_123渗透测试 -> 正文阅读

[网络协议]VulnHub系列之BadStore_123渗透测试

BadStore

靶机下载地址:https://www.vulnhub.com/entry/badstore-123,41/

信息收集

  1. 对目标机器的ip进行探测,获取服务器的基本信息
    在这里插入图片描述
    在这里插入图片描述
  2. 对开启的服务进行初步的查看,首先是web服务器,访问其80,443端口.
    在这里插入图片描述
    发现其页面结构有一个搜索功能,以及登陆注册功能.猜测可以进行sql注入,不过只能注册为普通用户,商户账户只能登陆.
    在这里插入图片描述
    对网站目录进行爆破,寻找后台界面和敏感信息
    发现敏感文件暴露了供应商账户的信息(猜测为账户id和密码)
    在这里插入图片描述
    在这里插入图片描述
    未发现后台页面,那么web服务器这边就只有尝试看供应商账户登陆了
    对获取到的账户密码进行解码,并测试登陆,全部失败,登陆需要邮箱
1001am9ldXNlci9wYXNzd29yZC9wbGF0bnVtLzE5Mi4xNjguMTAwLjU2DQo=joeuser/password/platnum/192.168.100.56
1002a3JvZW1lci9zM0NyM3QvZ29sZC8xMC4xMDAuMTAwLjE=kroemer/s3Cr3t/gold/10.100.100.1
1003amFuZXVzZXIvd2FpdGluZzRGcmlkYXkvMTcyLjIyLjEyLjE5janeuser/waiting4Friday/172.22.12.19
1004a2Jvb2tvdXQvc2VuZG1lYXBvLzEwLjEwMC4xMDAuMjA=kbookout/sendmeapo/10.100.100.20

信息汇总

ip192.168.187.142
系统ubuntu
80Apache httpd 1.3.28 ((Unix) mod_ssl/2.8.15 OpenSSL/0.9.7c)
sql注入
敏感信息商户泄露
提供用户注册功能
3306MySQL 4.1.7-standard

获取权限

  1. 尝试在商品搜索框寻找sql注入
    在这里插入图片描述
    发现注入点,进行脱库
    在这里插入图片描述
    当前权限只能查看一个商品信息表
    在这里插入图片描述
    在这里插入图片描述

  2. 注册用户,测试登陆时是否存在POST类型的sql注入
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    但是权限仍然不足,只能查看商品信息表
    在这里插入图片描述
    在这里插入图片描述

  3. 经过zap扫描发现还有一个sql注入点
    在这里插入图片描述
    在这里插入图片描述
    权限还是不够
    在这里插入图片描述

  4. 在注册用户时 发现注册用户的角色是可以选择的,尝试直接注册管理员账户 失败,登陆后和普通用户没有区别
    在这里插入图片描述

  5. 发现在未登陆状态下,可以直接通过用户名进行修改密码
    在这里插入图片描述
    尝试对可能的admin管理员进行重置密码
    在这里插入图片描述
    成功找到admin用户管理界面
    在这里插入图片描述
    在这里插入图片描述

  6. 测试万能密码,发现可以直接登陆
    在这里插入图片描述
    发现一个图片马的上传位置
    在这里插入图片描述
    直接上一个图片马
    在这里插入图片描述
    失败,找不到利用的地方

  7. 直接对服务器本身发起暴力攻击,已知目标服务器mysql版本
    在这里插入图片描述
    发现空密码可以直接登陆
    在这里插入图片描述

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-04-27 11:39:57  更:2022-04-27 11:41:10 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 2:21:07-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码