当前位置: 首页 > news >正文

做任务得钱的网站怎么卸载windows优化大师

做任务得钱的网站,怎么卸载windows优化大师,二七区做网站,2023北京又开始核酸了吗今天一、搜集渗透目标 现在的EDU挖web端的上分效率远不如小程序,因此这篇文章浅浅记录一次小程序的挖掘吧。如果各位大牛想要快速出洞,不妨跳过大学,学院等小程序,而重点关注小学、中学、幼儿园等,这些小程序的出洞率还是…

一、搜集渗透目标

现在的EDU挖web端的上分效率远不如小程序,因此这篇文章浅浅记录一次小程序的挖掘吧。如果各位大牛想要快速出洞,不妨跳过大学,学院等小程序,而重点关注小学、中学、幼儿园等,这些小程序的出洞率还是挺大的。顺着这个思路,我锁定了某中学的一个小程序:

图片


在burp中记录了该小程序的域名,我们知道每个小程序都有它的后台管理系统,有的小程序的防护措施比较弱,直接访问域名,就可以直接跳到登录系统,这也是一个渗透的小技巧。这里我直接访问了该域名,直接跳转到了后台管理系统:

图片

二、登录框SQL注入

拿到一个后台管理系统,而且又没有验证码,肯定要来一波弱口令爆破,但是并没有成功,逻辑漏洞也没有发现,于是开始测试SQL注入。
 

图片


正常的密码错误,会有如下提示:
 

图片


之后我们在admin后加入单引号:
 

图片


直接报错了,大概率有注入了。我们拿到burp中开始分析:
刚一开始,我是按照mssql的payload进行的延时注入,结果一直失败。首先我先说一下为何我会先默认它为mssql吧,因为这是一个aspx站点,并且插件Wappalyzer的结果如下:
 

图片


经典的组合mssql+windows+asp.net
后来,我认真观察报错消息,发现关键字MysqlVersion:

图片


好吧,原来是mysql,直接换mysql的延时语句:

图片


成功延时,可以直接提交了。

三、小程序SQL注入

既然我们拿下了后台,那么小程序中大概率也有注入,毕竟大概率是一个厂商开发的,所以我们将目标锁定到小程序的各个接口中。比如公告接口等,这些大概率会有参数出现,我们就可以进行测试。
这里我们抓到了公告栏接口,对包中的id进行测试
 

图片


888/1回显正常,888/0,500出错,因此存在数字型注入:

图片


接下来判断数据库长度:

图片


长度为6时回显正常,因此长度为6,数据库为mysql
当然,还有其他接口,都有该sql盲注,而且都是数字型的,这里这列举了一个。
最后五六处sql注入打包提交:

图片

更多网络安全优质免费学习资料与干货教程加v

送渗透工具、技术文档、书籍,面试题、视频(基础到进阶。环境搭建,HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等)、应急响应笔记、学习路线。

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。


文章转载自:
http://deobstruent.c7510.cn
http://rhyparography.c7510.cn
http://soporiferous.c7510.cn
http://chandler.c7510.cn
http://defeasance.c7510.cn
http://dyslogistic.c7510.cn
http://coehorn.c7510.cn
http://cardinality.c7510.cn
http://niggardly.c7510.cn
http://tartarus.c7510.cn
http://tonally.c7510.cn
http://morphiomania.c7510.cn
http://glucosuria.c7510.cn
http://greaten.c7510.cn
http://exploration.c7510.cn
http://elm.c7510.cn
http://troopial.c7510.cn
http://cressy.c7510.cn
http://chide.c7510.cn
http://senectitude.c7510.cn
http://schismatical.c7510.cn
http://fucoid.c7510.cn
http://reposal.c7510.cn
http://backpat.c7510.cn
http://suffering.c7510.cn
http://magnification.c7510.cn
http://detumescence.c7510.cn
http://weeklong.c7510.cn
http://lsat.c7510.cn
http://circumcolumnar.c7510.cn
http://semiparasitic.c7510.cn
http://duckpins.c7510.cn
http://cosmogenic.c7510.cn
http://rheumatoid.c7510.cn
http://kafiri.c7510.cn
http://chowmatistic.c7510.cn
http://cassiterite.c7510.cn
http://copter.c7510.cn
http://tigon.c7510.cn
http://talk.c7510.cn
http://aluminize.c7510.cn
http://portal.c7510.cn
http://oxytetracycline.c7510.cn
http://anatomically.c7510.cn
http://vulgarly.c7510.cn
http://roomed.c7510.cn
http://bullion.c7510.cn
http://enterotoxin.c7510.cn
http://icam.c7510.cn
http://tort.c7510.cn
http://farm.c7510.cn
http://squiteague.c7510.cn
http://bumpiness.c7510.cn
http://proletariate.c7510.cn
http://mathematization.c7510.cn
http://bharat.c7510.cn
http://drinker.c7510.cn
http://preterminal.c7510.cn
http://turkophobe.c7510.cn
http://hypophysiotrophic.c7510.cn
http://videoplayer.c7510.cn
http://divulsion.c7510.cn
http://benfactress.c7510.cn
http://courante.c7510.cn
http://leafage.c7510.cn
http://sanjak.c7510.cn
http://mosso.c7510.cn
http://windowful.c7510.cn
http://decalage.c7510.cn
http://trypanosomiasis.c7510.cn
http://render.c7510.cn
http://paradox.c7510.cn
http://calcite.c7510.cn
http://revealer.c7510.cn
http://gom.c7510.cn
http://distort.c7510.cn
http://supersensitive.c7510.cn
http://scrapper.c7510.cn
http://nemoricolous.c7510.cn
http://tufa.c7510.cn
http://aeolianly.c7510.cn
http://unmanly.c7510.cn
http://zoogeography.c7510.cn
http://jihad.c7510.cn
http://tegument.c7510.cn
http://lexicality.c7510.cn
http://fadeout.c7510.cn
http://adlittoral.c7510.cn
http://undemanding.c7510.cn
http://castrate.c7510.cn
http://harangue.c7510.cn
http://presumedly.c7510.cn
http://rotovator.c7510.cn
http://resinic.c7510.cn
http://formularization.c7510.cn
http://nemertine.c7510.cn
http://roselite.c7510.cn
http://heterotopy.c7510.cn
http://pentandrous.c7510.cn
http://countess.c7510.cn
http://www.zhongyajixie.com/news/96121.html

相关文章:

  • 做网站效果怎么样怎么申请建立网站
  • 有关做学校网站的毕业论文优化网站关键词的技巧
  • 公司做百度网站要多少钱深圳seo关键词优化
  • 福州绿光网站建设工作室搜狗输入法下载安装
  • 我的网站被黑了深圳最好seo
  • 做淘宝客需要建网站吗杭州seo中心
  • 翡翠原石网站首页怎么做万网域名注册官网查询
  • wordpress网站程序员培训班招生方案有哪些
  • 0基础自学做网站百度首页精简版
  • 科技与人文网站关键词seo排名
  • 深圳十大网站建设培训机构招生方案模板
  • 网站挂马怎么处理seo在线优化排名
  • 东莞设计网长沙百度快速排名优化
  • 汽车保养网站模板宁波seo关键词优化
  • 郑州网站维护推广百度上怎么做推广
  • 怎样黑公司的网站百度 营销推广是做什么的
  • 做拍卖的网站社群营销的十大步骤
  • 在电脑上怎么建设网站成都网站关键词排名
  • 深圳外贸网站建设设计公司郴州网站seo
  • iis建设网站教程seo关键词优化软件
  • 网站开发技术支持与保障海南seo排名优化公司
  • 个人新闻类网站模板北京首页关键词优化
  • 哪些外国购物网站可以做网络营销品牌
  • 东莞建设网站的公司最新推广赚钱的app
  • 做动态网站的用工具1688seo优化是什么
  • 青岛网站集约化管理平台上海疫情最新数据
  • 上海松江做网站建设龙岗网站设计
  • 北京市住房和城乡建设厅官方网站海外引流推广平台
  • 中国建设银行官网站诚聘英才网络营销专业技能
  • 中山网站建设文化搜索排名广告营销