【挖洞干货】震惊!某学生1天轻松挖100洞!

2023-10-22 16:40

本文主要是介绍【挖洞干货】震惊!某学生1天轻松挖100洞!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

正文

目录

快速挖洞前的准备工作  ·工具的准备:  ·工具的用法  ·权重开始撒网  ·漏洞:  first:弱口令  second:XSS  third:SQL  fourth:文件上传开始下手最后

震惊!某学生1天轻松挖100洞!

图片

本篇文章我就来详细讲讲如何日入十洞甚至日入百洞

快速挖洞前的准备工作

·工具的准备:

fofa:https://fofa.info/

鹰图:https://hunter.qianxin.com/

谷歌语法

以上的工具都是为了大面积撒网做准备,我的方法就是广撒网,多捞鱼,用备选数量叠加中靶数据

其次要准备

爱企查:https://aiqicha.baidu.com/?from=pz

天眼查:https://www.tianyancha.com/

企查查:https://www.qcc.com/

以上的工具是为了查询网站信息,为了在提交漏洞填写详细联系方式和公司

还需要准备

爱站:https://www.aizhan.com/

站长工具:https://tool.chinaz.com/

以上的工具是为了查询网站备案信息、网站权重信息等(权重是个好东西,我下文会详细谈到)

再需要

一个ctrl键和c、v键

一个好的心态(有很多时候你可能做了一天你也挖不了几个,但是有些人一天就能挖好几个)

·工具的用法

撒网工具集:

{

fofa语法:

title=“beijing”

从标题中搜索“北京”

-

header=“elastic”

从http头中搜索“elastic”

-

body=“网络空间测绘”

从html正文中搜索“网络空间测绘”

-

port=“6379”

查找对应“6379”端口的资产

-

ip=“1.1.1.1”

从ip中搜索包含“1.1.1.1”的网站

搜索要用ip作为名称

ip=“220.181.111.1/24”

查询IP为“220.181.111.1”的C网段资产

-

status_code=“402”

查询服务器状态为“402”的资产

查询网站类型数据

protocol=“quic”

查询quic协议资产

搜索指定协议类型(在开启端口扫描的情况下有效)

country=“CN”

搜索指定国家(编码)的资产。

-

region=“Xinjiang Uyghur Autonomous Region”

搜索指定行政区的资产。

-

city=“Ürümqi”

搜索指定城市的资产。

-

cert=“baidu”

搜索证书(https或者imaps等)中带有baidu的资产。

-

cert.subject=“Oracle Corporation”

搜索证书持有者是Oracle Corporation的资产

-

}

{

鹰图语法:

ip.tag="CDN"new

查询包含IP标签"CDN"的资产
(查看枚举值)

web.similar=“baidu.com:443”

查询与baidu.com:443网站的特征相似的资产

web.similar_icon==“17262739310191283300”

查询网站icon与该icon相似的资产

web.similar_id=“3322dfb483ea6fd250b29de488969b35”

查询与该网页相似的资产

web.tag="登录页面"new

查询包含资产标签"登录页面"的资产
(查看枚举值)

domain.suffix=“qianxin.com”

搜索主域为"qianxin.com"的网站

web.icon=“22eeab765346f14faf564a4709f98548”

查询网站icon与该icon相同的资产

ip.port_count>“2”

搜索开放端口大于2的IP(支持等于、大于、小于)

is_web=truenew

搜索web资产

cert.is_trust=true

搜索证书可信的资产

}

是不是很多,感觉到头昏眼花呢

不急,我们往下看

piss:谷歌语法也差不多,我懒,你自己百度吧

查备案和详细信息工具集

这个我没什么好说的,你从你进去的后台 、旁站、备案信息等确定公司信息

因为提交漏洞的时候有一点要你提交这些信息

·权重

”网站权重是指搜索引擎给网站(包括网页)赋予一定的权威值,对网站(含网页)权威的评估评价。一个网站权重越高,在搜索引擎所占的份量越大,在搜索引擎排名就越好。“

我为什么还要把权重单独拿出来讲一下呢?

原因很简单,请听我慢慢道来

图片

这个是我刚入门网络安全的时候在补天漏洞平台提交的漏洞,但是不给通过,原因很简单,权重不够

提交漏洞的平台以及利弊分析:

公益src漏洞盒子:https://www.vulbox.com/

补天漏洞平台:https://www.butian.net

腾讯安全:https://security.tencent.com/index.php

CNNVD:https://www.cnnvd.org.cn/login

教育漏洞提交平台:https://src.sjtu.edu.cn/

分析:

公益src漏洞平台:

**奖品:**一般,奖励有现金和积分,可以兑换实物奖励

**通过门槛:**低,只要是漏洞都收,刚入门的可以来公益src漏洞盒子提交

**审核速度:**一般

补天:

**奖品:**高,现金和积分,可以兑换实物奖励

**通过门槛:**高,只收大站,信息要全

**审核速度:**一般

腾讯安全:

**奖品:**未知,我没提交过

**通过门槛:**高,只收腾讯的漏洞

**审核速度:**未知

CNNVD:

**奖品:**极高,给证的兄弟

**通过门槛:**极高,不仅要看你权重,还不能只提交一个,要10个在一起的才能

**审核速度:**未知

教育漏洞提交平台:

**奖品:**高,有证

**通过门槛:**高,必须要edu的,不能有重复

**审核速度:**未知

综上所述,本文只列举最简单的公益src提交平台…

开始撒网

·漏洞:

由于我们考虑的是效率因素,所以我们采取XSS,SQL注入,弱口令,文件上传漏洞

first:弱口令

这个是最简单的了,详细做法为

一·鹰图搜索:

搜索后台管理、后台登录、管理登录等关键词

详细语法为 web.body="后台管理"等等

二·弱口令爆破一下:

用admin 123456 admin admin123 admin666 admin888爆破就行了

或者你挂burp也没啥好说的,一样的

三·收集&辨别:

将你跑出来的数据总结到一个文本里面

然后把一些杂鱼扔掉,比如没有任何内容查不到公司的那种

剩下的就是你需要提交的

注意!!!你只能进行安全爆破,不可以对其系统造成破坏或者数据的泄露!!!

second:XSS

这个就参考我之前写过的文章就行

https://www.freebuf.com/articles/web/349663.html

总之就是,有框就能插,插不进去就换一个

语法实际没必要,你要搜就搜什么在线评价、在线留言、搜索、提交留言等等关键词

third:SQL

这个还是参考我之前写的文章哈…

https://www.freebuf.com/vuls/354051.html

这个语法我觉得有必要说一下:

谷歌语法:inurl:php?id=(可以在前面加点字,比如公司,学院,医院等 id后面加数字,找注入点用)

fofa语法:title=“用友U8-OA”(我这里用用友U8-OA漏洞举例)

找到站点之后存起来,丢进去个and看看

!!!提交时候需要注意,只能枚举最多3条数据,需要爆出库名,post请求包等!!!

fourth:文件上传

这个漏洞其实说难不难,说简单也不简单

你语法搜upload,文件上传,头像上传,模板上传等等

ps:这个我过两天也写个文章吧

你搜到的站如果是没有上传限制的,你直接放小马进去

这里我分享一点web马哈

图片

链接:https://pan.baidu.com/s/1W4zvkBK2vvbailM9K25h3g
提取码:bat6
–来自百度网盘超级会员V1的分享

开始下手

当你收集好了一切你所需要的信息时,我们就可以提交啦

话不多说上图

SQL注入的提交格式:

图片图片

标题:XXX公司XX页面存在SQL注入漏洞

域名:你要提交的公司主业

描述:XXX公司XX页面存在SQL注入漏洞,可以爆出XXX信息

漏洞URL:就是你挖到的

漏洞POC请求包:用burp抓包抓你的post包,然后复制过来

复现步骤:我通过XXX构造发现可能存在SQL注入,然后通过XXX参数可以获得XXX,数据库名为XXX

然后附上截图,你爆出来的截图和厂商主业的截图

修复建议:

{

\1. 过滤用户输入的内容,检查用户输入的内容中是否有非法内容。如,|(竖线符号)、 &

(& 符号)、;(分号)、$(美元符号)、%(百分比符号)、@(at

符号)、‘(单引号)、"(引号)、’(反斜杠转义单引号)、"(反斜杠转义引号)、<>(尖括号)、()(括号)、+(加号)、

CR(回车符,ASCII 0x0d)、 LF(换行,ASCII 0x0a)、,(逗号)、(反斜杠)、)(结束括号)等符号。

\2. 过滤危险的SQL语句关键字,如select,from,update,insert,delete等。

\3. 利用存储过程,将数据访问抽象化,让用户不直接访问表或视图。当使用存储过程时,请利用 ADO 命令对象来实施它们,以强化变量类型。

\4. 使用防注入系统。

}

弱口令的提交格式:

图片

图片

提交步骤和SQL的差不多,不需要的是post请求包

提交复现步骤的时候需要提交官网截图+登录成功后管理系统的截图

然后附带管理员账户密码

修复建议:

{

强密码长度至少有 8 个字符;

不包含全部或部分用户账户名;

至少包含以下四类字符中的三类:大写字母、小写字母、数字,以及键盘上的符号(如 !、@、#);

字典中查不到;

不是命令名、不是人名、不是用户名、不是计算机名;

没有规则的大小写字母、数字、符号的组合,部分登录系统支持全角符号以及中文、其他语言等特殊符号的输入;

不是容易被猜测到的密码 比如(xiaoming@qq.com)

}

其他漏洞的也是一样,都是差不多的,自己随机应变一下就行了

漏洞审核是个漫长的过程,你提交的越详细,时间越短,过的概率越大,所以细心提交

最后

统计数据显示,目前我国网安人才缺口达140万之多…
不管你是网络安全爱好者还是有一定工作经验的从业人员
不管你是刚毕业的行业小白还是想跳槽的专业人员
都需要这份超级超级全面的资料
几乎打败了市面上90%的自学资料
并覆盖了整个网络安全学习范畴
来 收藏它!一定会对你的学习有所帮助!

朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

在这里插入图片描述

1.网安必备全套工具包和源码

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,路线图上的每一个知识点,我都有配套的视频讲解。
在这里插入图片描述

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加护网行动、CTF和挖SRC漏洞的经验和技术要点。
在这里插入图片描述

网安方面的电子书我也收藏了200多本,基本上热门的和经典的我都有,也可以共享。
在这里插入图片描述

4.NISP、CISP等各种证书备考大礼包

在这里插入图片描述

5.信息安全工程师备考大礼包

在这里插入图片描述

6.网安大厂面试题

这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
在这里插入图片描述
在这里插入图片描述
朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

这篇关于【挖洞干货】震惊!某学生1天轻松挖100洞!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/262530

相关文章

闲置电脑也能活出第二春?鲁大师AiNAS让你动动手指就能轻松部署

对于大多数人而言,在这个“数据爆炸”的时代或多或少都遇到过存储告急的情况,这使得“存储焦虑”不再是个别现象,而将会是随着软件的不断臃肿而越来越普遍的情况。从不少手机厂商都开始将存储上限提升至1TB可以见得,我们似乎正处在互联网信息飞速增长的阶段,对于存储的需求也将会不断扩大。对于苹果用户而言,这一问题愈发严峻,毕竟512GB和1TB版本的iPhone可不是人人都消费得起的,因此成熟的外置存储方案开

【数据结构】——原来排序算法搞懂这些就行,轻松拿捏

前言:快速排序的实现最重要的是找基准值,下面让我们来了解如何实现找基准值 基准值的注释:在快排的过程中,每一次我们要取一个元素作为枢纽值,以这个数字来将序列划分为两部分。 在此我们采用三数取中法,也就是取左端、中间、右端三个数,然后进行排序,将中间数作为枢纽值。 快速排序实现主框架: //快速排序 void QuickSort(int* arr, int left, int rig

轻松录制每一刻:探索2024年免费高清录屏应用

你不会还在用一些社交工具来录屏吧?现在的市面上有不少免费录屏的软件了。别看如软件是免费的,它的功能比起社交工具的录屏功能来说全面的多。这次我就分享几款我用过的录屏工具。 1.福晰录屏大师 链接直达:https://www.foxitsoftware.cn/REC/  这个软件的操作方式非常简单,打开软件之后从界面设计就能看出来这个软件操作的便捷性。界面的设计简单明了基本一打眼你就会轻松驾驭啦

NGINX轻松管理10万长连接 --- 基于2GB内存的CentOS 6.5 x86-64

转自:http://blog.chinaunix.net/xmlrpc.php?r=blog/article&uid=190176&id=4234854 一 前言 当管理大量连接时,特别是只有少量活跃连接,NGINX有比较好的CPU和RAM利用率,如今是多终端保持在线的时代,更能让NGINX发挥这个优点。本文做一个简单测试,NGINX在一个普通PC虚拟机上维护100k的HTTP

【干货分享】基于SSM的体育场管理系统的开题报告(附源码下载地址)

中秋送好礼 中秋佳节将至,祝福大家中秋快乐,阖家幸福。本期免费分享毕业设计作品:《基于SSM的体育场管理系统》。 基于SSM的体育场管理系统的开题报告 一、课题背景与意义 随着全民健身理念的深入人心,体育场已成为广大师生和社区居民进行体育锻炼的重要场所。然而,传统的体育场管理方式存在诸多问题,如资源分配不均、预约流程繁琐、数据统计不准确等,严重影响了体育场的使用效率和用户体验。

华为OD机试真题-学生方阵-2024年OD统一考试(E卷)

题目描述 学校组织活动,将学生排成一个矩形方阵。 请在矩形方阵中找到最大的位置相连的男生数量。这个相连位置在一个直线上,方向可以是水平的,垂直的,成对角线的或者呈反对角线的。 注:学生个数不会超过10000 输入描述 输入的第一行为矩阵的行数和列数, 接下来的 n行为矩阵元素,元素间用""分隔。 输出描述 输出一个整数,表示矩阵中最长的位

【LeetCode热题100】前缀和

这篇博客共记录了8道前缀和算法相关的题目,分别是:【模版】前缀和、【模版】二维前缀和、寻找数组的中心下标、除自身以外数组的乘积、和为K的子数组、和可被K整除的子数组、连续数组、矩阵区域和。 #include <iostream>#include <vector>using namespace std;int main() {//1. 读取数据int n = 0, q = 0;ci

家庭和学生用户笔记本电脑配置方案

2.6.1  家庭和学生用户笔记本电脑配置方案   2.6.1  家庭和学生用户笔记本电脑配置方案   普通家庭用户、学生用户主要用于上网、娱乐、学习等,这类用户要求笔记本电脑的各方面 功能比较均衡。在选购此类笔记本电脑时,主要考虑外观设计方面要比较时尚,而且性能上也要 够强,一些大型复杂的软件以及目前的主流游戏都要能够流畅地运行才行。   对于CPU方面,可以考虑目前主流的第二

牛客小白月赛100部分题解

比赛地址:牛客小白月赛100_ACM/NOI/CSP/CCPC/ICPC算法编程高难度练习赛_牛客竞赛OJ A.ACM中的A题 #include<bits/stdc++.h>using namespace std;#define ll long long#define ull = unsigned long longvoid solve() {ll a,b,c;cin>>a>>b>

【超级干货】2天速成PyTorch深度学习入门教程,缓解研究生焦虑

3、cnn基础 卷积神经网络 输入层 —输入图片矩阵 输入层一般是 RGB 图像或单通道的灰度图像,图片像素值在[0,255],可以用矩阵表示图片 卷积层 —特征提取 人通过特征进行图像识别,根据左图直的笔画判断X,右图曲的笔画判断圆 卷积操作 激活层 —加强特征 池化层 —压缩数据 全连接层 —进行分类 输出层 —输出分类概率 4、基于LeNet