看别人交洞动不动就是getshell,我就只有几个弱口令和敏感信息泄露,大家都是怎么挖的,都是啥洞啊,实在是忍不住想问问,感觉已经挖不倒啥洞了。自己知识太匮乏了 ,看人家初中生sql注入交大,深感害怕
一个通用业务系统可能在部署的时候留下了源码备份文件。有师傅先是扫备份,审计代码挖0day批量刷。也有黑盒测的时候挖到0day了,批量刷。学校资产多还是挺好挖的
感谢t00ls!!!
很简单,思路很重要,不过对于学校的站,我都懒得去审计代码。一般 会通过工具 采集大量的二级域名,3级域名,然后扫一下端口,或者目录,或者直接高危漏洞打,类似于用goby扫。像什么 redis未授权,phpmyadmin弱口令,mysql弱口令,随随便便一个高危漏洞结合一下手工基本都能getshell.
挖洞就是要心细阿,别太急,如果你挖了到弱口令和敏感信息,但你不进一步的利用就没意思了,既然有弱口令那就后台sql注入一波,然后找找上传点,多了解相关开发商的漏洞。
可以用hack语法去搜集一些学生信息,感觉提交只是一个简单的弱口令、底危