前言:这方面我也很菜,首先要熟悉各种语言,其次逻辑思维也很重要。如果你只会拿着工具扫描,拿着别人的exp/poc到处攻击,我劝你还是静下心来好好学习下原理吧,这就是常说的脚本小子。有时候一个小问题也会导致攻击失败,脚本小子这个时候就只有放弃了,而有研究能力的就能够分析失败原因,从而突破重重难关。
去网上随便下了套源码来分析,审计说白了就是找漏洞而已,寻找测试的过程有叫白盒测试,也有叫黑盒测试。
搭建一下环境,首先得对一些目录有个初步的认识。一般常见的web漏洞有SQL注入,XSS、Csrf等等太多。
接下来手工分析吧,代码里分别对GET、POST、Cookies提交的参数做了处理。
这里定义了CheckSql函数来杜绝SQL注入漏洞,过来了大部分SQL关键字,看来注入是没戏了。
看了下默认的数据库名能够下载,如果管理员不改默认数据库名,不做防下载处理的话,攻击者就能在字典强大的情况下进行下载破解密码进入后台。PS:当然你可以在密码加密这部分在进行一下防护什么的。
登录后台看见配置信息都是保存在Include目录下的Config.asp文件里,那么如果我们在后台信息栏里插入一句话后门是不是就可以拿到webshell了。
在来到前台看见网站留言反馈,插入跨站脚本进行初步测试,在去后台查看脚本是否成功执行。 来到后台查看HTML源文件输出的语句是这样,插入的脚本语句被转换了。
原来是这个自定义函数在作怪,分别用了Replace函数替换了字符,并对大小写也进行了处理。
在来看看提交留言的源文件代码,发现他只对留言昵称和内容进行了(CheckSql)防范处理,留言QQ和邮箱处并没有使用CheckSql来进行处理,这应该是代码人员粗心造成的,由此XSS漏洞就可以利用了。
最后测试漏洞登录后台成功触发了XSS漏洞,文章就来这了,写的啰里啰唆,请见谅,今天本来不想写的,但又怕得罪我的读者,于是就挤时间马马虎虎码了篇。PS:这几年生意真难做,熟人的生意更难做,你卖给他多少钱,他都会觉得你挣他钱,便宜了在便宜也不领情!今天就为这事差点跟熟人闹僵,唉。。。 |
| 本文出处: http://www.toutiao.com/a6407291668193657089/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|