首页
社区
课程
招聘
[讨论]随便玩玩一个有access注入点,有跨站漏洞的站点攻击思路求扩展意见。
发表于: 2017-10-5 00:26 4070

[讨论]随便玩玩一个有access注入点,有跨站漏洞的站点攻击思路求扩展意见。

2017-10-5 00:26
4070
 

前段时间玩了玩朋友的网站, 自己对网站不熟, 好在手里有网站部分源码,找到了一个access注入点,可惜对应的数据库是一个独立的模块所用,拿到了管理员的用户密码, 但并非网站后台的用户密码,尝试组合登陆后台无果, 通过得到的用户名和密码进行社工,拿到了一些MD5可惜解不开。 然后网站有个聊天室存在跨站漏洞,可以拿到cookie,但可惜聊天室不会有人去,管理员更不可能进去,因为是个流量十几的网站...

 

主站模块几乎没有用到数据库的地方, 数据应该都是存在XML。

 

网站是追梦FLASH模板改的。。 后台上传页面有COOKIE验证,这个时代应该不存在上传漏洞这种东西了吧?

 

access数据库不支持多条命令一起执行太坑了,除了猜数据什么都做不了?
跨站漏洞虽然有但没机会发挥。
网站在云服务器,没有旁注可尝试。

 

没什么目的,单纯好奇2月前的失败还有什么可行的路可走。
我感觉对于这样的站已经没有什么属于WEB的攻击方法了吧?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 308
活跃值: (230)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
对了,主站还有一个链接性跨站,不过我才知道现在的浏览器都会过滤,也用不上了。
2017-10-5 00:27
0
雪    币: 4634
活跃值: (936)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
3
根据问题描述:
【好在手里有网站部分源码,找到了一个access注入点】
不如试试  access结合IIS6分号漏洞导出webshell?
select  *  into  [a]  in  'e:\web\webshellcc\trajon.asa;x.xls'  'excel  4.0;'  from  cmd    ??
2017-10-5 05:34
0
雪    币: 308
活跃值: (230)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
lipss 根据问题描述: 【好在手里有网站部分源码,找到了一个access注入点】 不如试试 access结合IIS6分号漏洞导出webshell? select * into [a] in 'e:\we ...
尝试过了的,  注入点构造不了这么完整的语句,  只能用复合查询猜数据...
2017-10-5 11:21
0
游客
登录 | 注册 方可回帖
返回