通用型正方教务(通杀各版本)存在注入(不需登陆)+获得webshell+提权内网漫游

编程入门 行业动态 更新时间:2024-10-27 18:27:31

通用型<a href=https://www.elefans.com/category/jswz/34/1721955.html style=正方教务(通杀各版本)存在注入(不需登陆)+获得webshell+提权内网漫游"/>

通用型正方教务(通杀各版本)存在注入(不需登陆)+获得webshell+提权内网漫游

某个接口页面存在oracle盲注,可以获得当前用户数据库,dump教师用户表,分析密文加密特征(前人研究成果+基友助攻),破译加密的密码。前台管理员登陆,后台文件上传基于黑名单原理,过滤u完全,上传特定文件,生成一句话。菜刀连接,大马提权。

百度搜索:"欢迎使用正方教务管理系统!请登录" 可获得几十页的词条。足见其通用。


存在注入点的页面为http://域名(ip)/xsxjxtdl.aspx

随便找个例子,做演示。
 



通过burp suite拦截,然后sqlmap加载进行post注入。
 

更多推荐

通用型正方教务(通杀各版本)存在注入(不需登陆)+获得webshell+提权内网漫游

本文发布于:2024-02-25 10:03:33,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1698605.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:正方   不需   教务   内网   各版

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!