[21642] 2021-02-02_业务漏洞挖掘笔记

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2021-02-02_业务漏洞挖掘笔记   L e m o n S e c   2 0 2 1 - 0 2 - 0 2 : - - - - - - - - I P ,   / 1 .   2 .   3 .   I C P 4 .   W H O I S 5 .   S S L / T L S 6 .   D N S 7 .   W H O I S - N A M E S E R V E R 8 .   I P I P 9 .   C B i p 1 0 .   / / / / g i t h u b 1 1 .     / / / / 1 2 .   w i n d o w s / a n d r o i d / i o s / m a c / / 1 3 .     线
便 : 1 .   0 d a y , 2 .   v p s 7 x 2 4 3 .   v p s 7 x 2 4 便 s r c a p t
; s r c s r c : w e b I P 1 .   2 .     3 .       w e b a p a c h e ( w e b ) + p h p ( w e b ) + m y s q l ( ) h t m l + c s s + j a v a s c r i p t + p s h t m l 5 + c s s 3 + j q u e r y v u e b o o t s t r a p A n g u l a r J S w e b p a c k   p h p n o d e j s j s p a s p x a s p w e b   c g i p h p   P H P 2 5   p h p T h i n k P H P  
h t t p / s   p h p , s q l M y S Q L S Q L   s e r v e r O r a c l e P o s t g r c S Q L n o s q l M o n g o d b R e d i s     w e b a p a c h e i i s N g i n x L i g h t t p d T o m c a t w e b 1 w   1 0 w   1 0 0   1 0 0 0 亿 w e b     w e b s q l . . . . . . . .
x s s j s j s ; s q l s q l s q l ; ;     / / /   X s s
< ? e c h o   $ _ G E T [   ' x s s '   ] ; ? > S q l < ? p h p $ i d = $ _ G E T [ " i d " ] ;         i f   ( i s s e t ( $ i d ) ) {                 / / $ s t a t e m e n t   =   $ l i n k - > p r e p a r e ( " S E L E C T   *   F R O M   u s e r s   w h e r e   i d = " . $ i d ) ;                 $ r e s u l t   =   m y s q l i _ q u e r y ( $ l i n k , " S E L E C T   *   F R O M   u s e r s   w h e r e   u s e r _ i d = " . $ i d ) ;                 i f   ( ! $ r e s u l t )   {                         p r i n t f ( " E r r o r :   % s n " ,   m y s q l i _ e r r o r ( $ l i n k ) ) ;                         e x i t ( ) ;                         }                 w h i l e ( $ r o w   =   m y s q l i _ f e t c h _ a r r a y ( $ r e s u l t ) ) {                                 e c h o   $ r o w [ ' f i r s t _ n a m e ' ] ;                                 e c h o   " < b r > " ;                         }         } e l s e   {                 e c h o   ' { " t e x t " : " e r r o r " } ' ;         } ? > S s r f < ? p h p i n i _ s e t ( " d i s p l a y _ e r r o r s " ,   " O n " ) ;   $ c h   =   c u r l _ i n i t ( ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ U R L ,   $ _ G E T [ ' u r l ' ] ) ; # c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ F O L L O W L O C A T I O N ,   1 ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ H E A D E R ,   0 ) ; # c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ P R O T O C O L S ,   C U R L P R O T O _ H T T P   |   C U R L P R O T O _ H T T P S ) ; c u r l _ e x e c ( $ c h ) ; c u r l _ c l o s e ( $ c h ) ; ? > 访 u r l s s r f X x e x m l
< ? p h p / * * / i f (   i s s e t (   $ _ G E T [   ' S u b m i t '   ]     )   )   {         / /   G e t   i n p u t         $ t a r g e t   =   $ _ R E Q U E S T [   ' c m d '   ] ;         / /   D e t e r m i n e   O S   a n d   e x e c u t e   t h e   p i n g   c o m m a n d .         i f (   s t r i s t r (   p h p _ u n a m e (   ' s '   ) ,   ' W i n d o w s   N T '   )   )   {                 / /   W i n d o w s                 $ c m d   =   s h e l l _ e x e c (   ' l s     '   .   $ t a r g e t   ) ;         }         e l s e   {                 / /   * n i x                 $ c m d   =   s h e l l _ e x e c (   ' d i r   '   .   $ t a r g e t   ) ;         }         / /   F e e d b a c k   f o r   t h e   e n d   u s e r         e c h o   " < p r e > { $ c m d } < / p r e > " ; } ? > p h p / n o d e j s / j s p / a s p x / a s p / p y t h o n / g o l a n g / c / c + + h t t p :
s q l : D n s l o g / H t t p l o g D o m H t m l D e v T o o l s   C o n s o l e h t t p     1 .   p a y l o a d   s s r f s q l 2 .   C o n t e n t - T y p e = h t m l d o m x s s d o m u r l d o m a i n       便 - - r e m o t e - d e b u g g i n g - p o r t = 9 2 2 2
h t t p u r l   , i d   . . . . :   h t t p s : / / x z . a l i y u n . c o m / t / 9 0 2 8 :   g u i m a i z i L e m o n S e c < s c r i p t >

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则