В этой статье будет показано, как было найдено 3 простых SQL-инъекции. Домен компании назовем example.com. После сбора поддоменов, был замечен один весьма интересный, имеющий страницу входа и работающий с PHP 7 на сервере Windows. Вы можете узнать, какую технологию использует сайт, с помощью wappalyzer. Поскольку известно, что этот веб-сайт использует PHP, можно попробовать вставить одиночную кавычку в поле имени пользователя и выполнить вход. В результате, видим базовую SQL ошибку, а значит можно использовать sqlmap. Для этого, поместите ' в любое поле страницы входа в систему, перехватите запрос с помощью burpsuite и сохраните запрос в файл. Затем выполните: sudo sqlmap -r req.txt --batch --dbms=mssql --level 5 --risk 3 --dbs Это можно сделать и вручную admin'SELECT+1,@@VERSION,3-- Мы получили первую SQL-инъекцию, можно работать дальше. При проведении фаззинга была обнаружена другая конечная точка - getimage.php. Вы можете найти ее с помощью ffuf, dirbuster или dirb. И в этой коне
Ищем SQL-инъекцию на скорую руку
15 августа 202315 авг 2023
5
1 мин