今日分享:森玛克精工科技(江苏)有限公司
链接: http://www.semirke.com/about.php?id=1
等级:SQL注入 -> Getshell
首先在对目标进行信息收集时,发现其官网一处 about.php 参数存在sql注入漏洞。通过sqlmap进行探测,确认了时间盲注和联合查询注入的存在,并成功获取数据库 adm82571079_db 的权限。
深入数据库后发现,其中存放着公司最核心的业务数据。这里共计拿到该公司的一些技术数据,包括各类减速机、电机的核心设计图纸、技术参数、物料清单(BOM表)。此外,还获取了国内客户的详细联系方式、历年销售合同及定价策略,以及国内供应商名单。
接着,为进一步窃取服务器上的文件资料,我们利用SQL注入的 INTO OUTFILE 功能,在读取网站配置文件获取到物理路径后,成功写入webshell,控制了服务器
这里成功进入内网了,后续在进行内部资料寻找,把中心放在研发和财务部门的文件服务器中,不过都是支出流水和一些工作报告,没什么用
目前把sql数据库的东西全删了,网站还能访问,欢迎各位大牛访问。😄
ps:图片默认保存的路径找不到了,只能纯文本了QAQ
@Yuhui_ddos thank you~
链接: http://www.semirke.com/about.php?id=1
等级:SQL注入 -> Getshell
首先在对目标进行信息收集时,发现其官网一处 about.php 参数存在sql注入漏洞。通过sqlmap进行探测,确认了时间盲注和联合查询注入的存在,并成功获取数据库 adm82571079_db 的权限。
深入数据库后发现,其中存放着公司最核心的业务数据。这里共计拿到该公司的一些技术数据,包括各类减速机、电机的核心设计图纸、技术参数、物料清单(BOM表)。此外,还获取了国内客户的详细联系方式、历年销售合同及定价策略,以及国内供应商名单。
接着,为进一步窃取服务器上的文件资料,我们利用SQL注入的 INTO OUTFILE 功能,在读取网站配置文件获取到物理路径后,成功写入webshell,控制了服务器
这里成功进入内网了,后续在进行内部资料寻找,把中心放在研发和财务部门的文件服务器中,不过都是支出流水和一些工作报告,没什么用
目前把sql数据库的东西全删了,网站还能访问,欢迎各位大牛访问。😄
ps:图片默认保存的路径找不到了,只能纯文本了QAQ
@Yuhui_ddos thank you~