当前位置:网站首页>SRC挖掘思路及方法
SRC挖掘思路及方法
2022-07-06 09:21:00 【一呼yyds】
最近发现很多刚接触渗透方面的小伙伴都不知道实战挖掘漏洞的诀窍,于是我打算写一些自己挖漏洞的诀窍。
src推荐新手挖洞首选漏洞盒子,因为漏洞盒子范围广,国内的站点都收。相比于其他src平台,挖掘难道很适合新手。
漏洞挖掘,信息收集很重要。
这里以部分实战展开讲解。
首先说一下谷歌语法吧 !!!
如下可通过fofa、钟馗之眼、shodan等网络空间搜索引擎搜索Google镜像。
# SQL注入挖洞基本流畅
1.找漏洞,通过基本的site:、inurl:谷歌语法。
2.找到一个站点,各种点点点,找他的注入点。
3.找不到注入点,信息收集。
4.然后就是一些列操作。
打开Google镜像,输入我们的谷歌语法site:.com 公司。
这样就会得出域名以.com为后缀相关的公司名称,在后面加个公司的意义就是指定为公司名称筛选。
谷歌语法,通过谷歌浏览器搜索:site:.com inurl:php?id=22 公司
这里加上了php?id=22,因为咱们的注入点核心在于传参,所以搜索传参会更加容易找到漏洞。
下面我们找到一个网站进行测试。
首先我们输入单引号: ' ,看页面发生了变化。
这说明我们输入的单引号被执行,发生了报错。这里就极大可能存在SQL注入。
进一步使用,and 1=1 && and 1=2,进行验证漏洞是否存在。
这里的and 1=1,页面正常,但在 and 1=2 的时候,页面也是回显正常,进一步验证。
我们继续使用SQL语句函数,得出结论,我们被网站防火墙拦截了。
没绕过网站防火墙,这里随便试了一下内联注释法,执行成功了。绕防火墙太繁琐,我就做多操作了,对于新手来说,遇到防火墙可以直接撤退了。
下面找到一个站,输入单引号',页面异常,我们找输入and 1=1 | 1=2,发现1=2异常。
说明我们输入的函数被数据库执行,存在SQL注入。
已经测试漏洞存,接下来看能否验证漏洞。上SQL语句,我们使用order by 11 | order by 12。
order by 11 页面正常,而order by 12 页面异常(说明存在11个字段)。
然后我们运用SQL语句,发现这里存在布尔盲注,布尔盲注查询数据繁琐,这里直接丢SQLmap跑了。
sqlmap命令:Python sqlmap.py -u 目标URL --dbs(指定目标跑库名),最后成功得出库名。
挖洞就是这么的轻轻松松,SQL注入还是特别多的,遇到waf,有想法的可以去尝试绕过。
XSS漏洞
一般通过搜索到的站点看是否有留言板,可以尝试盲打XSS,一般一个XSS为中危,直接构建xss语句:<script>alert(1)</script>,见框直接插就行了,弹窗就直接提交src平台就行了。
XSS一般留言板!!!
弱口令漏洞挖掘
弱口令的谷歌语法:inurl:admin/login.php 公司。
这样就可以搜到很多公司的后台咯。
进入后台可以使用工具批量去爆破弱口令了,如admin/111111等,还可以通过查看js代码查看是否有存在账号密码。
可以去使用或自己构建弱口令爆破工具,这种工具特别多,就不多阐述了。
有的验证码就是摆设的,也有抓住包就不会变化的验证码。
这些都是挖掘src比较推荐的漏洞,祝大家早日登上榜坐!!!
边栏推荐
- [the Nine Yang Manual] 2022 Fudan University Applied Statistics real problem + analysis
- Principles, advantages and disadvantages of two persistence mechanisms RDB and AOF of redis
- Leetcode.3 无重复字符的最长子串——超过100%的解法
- Implement queue with stack
- Floating point comparison, CMP, tabulation ideas
- 5. Function recursion exercise
- 关于双亲委派机制和类加载的过程
- 简述xhr -xhr的基本使用
- Pit avoidance Guide: Thirteen characteristics of garbage NFT project
- C语言入门指南
猜你喜欢
View UI plus released version 1.3.0, adding space and $imagepreview components
[au cours de l'entrevue] - Comment expliquer le mécanisme de transmission fiable de TCP
9. Pointer (upper)
Redis的两种持久化机制RDB和AOF的原理和优缺点
(原创)制作一个采用 LCD1602 显示的电子钟,在 LCD 上显示当前的时间。显示格式为“时时:分分:秒秒”。设有 4 个功能键k1~k4,功能如下:(1)k1——进入时间修改。
5. Download and use of MSDN
仿牛客技术博客项目常见问题及解答(一)
自定义RPC项目——常见问题及详解(注册中心)
The latest tank battle 2022 - Notes on the whole development -2
6. Function recursion
随机推荐
Nuxtjs快速上手(Nuxt2)
5.函数递归练习
The latest tank battle 2022 - full development notes-3
简单理解ES6的Promise
用栈实现队列
ABA问题遇到过吗,详细说以下,如何避免ABA问题
4.分支语句和循环语句
Arduino+ds18b20 temperature sensor (buzzer alarm) +lcd1602 display (IIC drive)
简述xhr -xhr的基本使用
Have you encountered ABA problems? Let's talk about the following in detail, how to avoid ABA problems
MPLS experiment
1.初识C语言(1)
5月14日杂谈
仿牛客技术博客项目常见问题及解答(二)
7.数组、指针和数组的关系
使用Spacedesk实现局域网内任意设备作为电脑拓展屏
9. Pointer (upper)
2.C语言矩阵乘法
最新坦克大战2022-全程开发笔记-2
[中国近代史] 第六章测验