当前位置:网站首页>SRC挖掘思路及方法
SRC挖掘思路及方法
2022-07-06 09:21:00 【一呼yyds】
最近发现很多刚接触渗透方面的小伙伴都不知道实战挖掘漏洞的诀窍,于是我打算写一些自己挖漏洞的诀窍。
src推荐新手挖洞首选漏洞盒子,因为漏洞盒子范围广,国内的站点都收。相比于其他src平台,挖掘难道很适合新手。
漏洞挖掘,信息收集很重要。
这里以部分实战展开讲解。
首先说一下谷歌语法吧 !!!
如下可通过fofa、钟馗之眼、shodan等网络空间搜索引擎搜索Google镜像。

# SQL注入挖洞基本流畅
1.找漏洞,通过基本的site:、inurl:谷歌语法。
2.找到一个站点,各种点点点,找他的注入点。
3.找不到注入点,信息收集。
4.然后就是一些列操作。
打开Google镜像,输入我们的谷歌语法site:.com 公司。
这样就会得出域名以.com为后缀相关的公司名称,在后面加个公司的意义就是指定为公司名称筛选。

谷歌语法,通过谷歌浏览器搜索:site:.com inurl:php?id=22 公司
这里加上了php?id=22,因为咱们的注入点核心在于传参,所以搜索传参会更加容易找到漏洞。

下面我们找到一个网站进行测试。

首先我们输入单引号: ' ,看页面发生了变化。
这说明我们输入的单引号被执行,发生了报错。这里就极大可能存在SQL注入。

进一步使用,and 1=1 && and 1=2,进行验证漏洞是否存在。
这里的and 1=1,页面正常,但在 and 1=2 的时候,页面也是回显正常,进一步验证。


我们继续使用SQL语句函数,得出结论,我们被网站防火墙拦截了。

没绕过网站防火墙,这里随便试了一下内联注释法,执行成功了。绕防火墙太繁琐,我就做多操作了,对于新手来说,遇到防火墙可以直接撤退了。

下面找到一个站,输入单引号',页面异常,我们找输入and 1=1 | 1=2,发现1=2异常。
说明我们输入的函数被数据库执行,存在SQL注入。



已经测试漏洞存,接下来看能否验证漏洞。上SQL语句,我们使用order by 11 | order by 12。
order by 11 页面正常,而order by 12 页面异常(说明存在11个字段)。


然后我们运用SQL语句,发现这里存在布尔盲注,布尔盲注查询数据繁琐,这里直接丢SQLmap跑了。

sqlmap命令:Python sqlmap.py -u 目标URL --dbs(指定目标跑库名),最后成功得出库名。

挖洞就是这么的轻轻松松,SQL注入还是特别多的,遇到waf,有想法的可以去尝试绕过。
XSS漏洞
一般通过搜索到的站点看是否有留言板,可以尝试盲打XSS,一般一个XSS为中危,直接构建xss语句:<script>alert(1)</script>,见框直接插就行了,弹窗就直接提交src平台就行了。
XSS一般留言板!!!

弱口令漏洞挖掘
弱口令的谷歌语法:inurl:admin/login.php 公司。
这样就可以搜到很多公司的后台咯。

进入后台可以使用工具批量去爆破弱口令了,如admin/111111等,还可以通过查看js代码查看是否有存在账号密码。

可以去使用或自己构建弱口令爆破工具,这种工具特别多,就不多阐述了。
有的验证码就是摆设的,也有抓住包就不会变化的验证码。
这些都是挖掘src比较推荐的漏洞,祝大家早日登上榜坐!!!
边栏推荐
- Aurora system model of learning database
- Service ability of Hongmeng harmonyos learning notes to realize cross end communication
- View UI plus released version 1.3.0, adding space and $imagepreview components
- 【手撕代码】单例模式及生产者/消费者模式
- MySQL事务及实现原理全面总结,再也不用担心面试
- Redis cache obsolescence strategy
- 六种集合的遍历方式总结(List Set Map Queue Deque Stack)
- 使用Spacedesk实现局域网内任意设备作为电脑拓展屏
- (ultra detailed onenet TCP protocol access) arduino+esp8266-01s access to the Internet of things platform, upload real-time data collection /tcp transparent transmission (and how to obtain and write L
- 编写程序,模拟现实生活中的交通信号灯。
猜你喜欢

The overseas sales of Xiaomi mobile phones are nearly 140million, which may explain why Xiaomi ov doesn't need Hongmeng

2.初识C语言(2)

仿牛客技术博客项目常见问题及解答(二)

This time, thoroughly understand the MySQL index

5.函数递归练习

3.输入和输出函数(printf、scanf、getchar和putchar)

透彻理解LRU算法——详解力扣146题及Redis中LRU缓存淘汰

深度强化文献阅读系列(一):Courier routing and assignment for food delivery service using reinforcement learning

3.猜数字游戏

Cloud native trend in 2022
随机推荐
FAQs and answers to the imitation Niuke technology blog project (II)
arduino+水位传感器+led显示+蜂鸣器报警
2. C language matrix multiplication
C language Getting Started Guide
简述xhr -xhr的基本使用
最新坦克大战2022-全程开发笔记-1
简单理解ES6的Promise
2022泰迪杯数据挖掘挑战赛C题思路及赛后总结
4. Binary search
The difference between cookies and sessions
Redis cache obsolescence strategy
Caching mechanism of leveldb
【九阳神功】2017复旦大学应用统计真题+解析
Floating point comparison, CMP, tabulation ideas
PriorityQueue (large root heap / small root heap /topk problem)
为什么要使用Redis
3. Number guessing game
6.函数的递归
关于双亲委派机制和类加载的过程
西安电子科技大学22学年上学期《信号与系统》试题及答案