一次不完全的安全检测



昨天在群上某午饭说他们公司网站被挂马,问怎么办?别人怎么进去的?如何防?
昨天和他说了一下,叫他用Acunetix Web Vulnerability Scanner扫了下,竟然没发现注入点,只发现XSS漏洞和MYSQL软件漏洞。不过我手工找到一个。

今天下午看了一上网站,把注入点放到panligon跑一下,字符型注入,但不能UNION,也读写不了文件,MYSQL用户。后来还是用手工试一下,基实是可以UNION的,就是用/*结尾,印象中panligon是用--结尾所以不行。
而且能读文件,主站是jsp,论坛是 discuz,于是读apache 配置,得到discuz论坛路径,在一个可写目录 select into outfile出一个一句话马,再上传一个马,搞定

由于是非授权检测,所以没有再深入

你可能感兴趣的:(职场,检测,outfile,休闲,mysql注入)