安全矩阵

 找回密码
 立即注册
搜索
查看: 787|回复: 0

bc实战代码审计拿下后台、数据库

[复制链接]

26

主题

26

帖子

88

积分

注册会员

Rank: 2

积分
88
发表于 2024-4-7 13:32:30 | 显示全部楼层 |阅读模式
本帖最后由 Auguest 于 2024-4-7 16:10 编辑

记一次bc实战代码审计

title: 记一次针对bc的数据盗取0x00 锁定目标
话不多说,开干 。
根据指纹信息在批量资产中寻找网站源码
0x01 代码审计
针对bc我们的目标是数据,所以优先寻找sql注入。
打开源码发现有360safe保护,那么没法绕过了嘛?
阅读下保护规则,在webscan_cache文件第16行发现了绕过方式,即admin /dede/下为白名单不在拦截范围内。那么思路有了就在admin下找寻注入点。
但是我们是没有账号的 那么就需要在admin下寻找前台注入
find ./ -name "*.php" |xargs grep -L "login_check.php"|xargs grep -Enl "REQUEST[|GET[|POST["
过滤完在一处前台php页面的第6行找到一处
0x02 另辟蹊径
盲布尔遇到数据量大速度就显得略慢,需要我们找能好的注入点,我们已经有了一处前台注入,后台账号的话就用前台注入注出来。那么就扩大范围前后台都可以寻找。
账密
登入
找的过程略过一堆延时布尔
最后在这个文件找到了后台union注入




回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 20:31 , Processed in 0.013967 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表