1. 靶机环境搭建与基础信息收集
BadStore_123是VulnHub平台上经典的渗透测试入门靶机,运行在Ubuntu系统上,搭载了Apache 1.3.28和MySQL 4.1.7这些存在已知漏洞的老版本服务。我建议使用VirtualBox导入OVA文件,网络模式选择桥接或NAT都可以。启动后第一件事就是用nmap扫描同网段,这里有个实用技巧:先快速扫描存活主机,再针对目标做深度扫描。
# 快速扫描同网段存活主机
nmap -sn 192.168.1.0/24
# 对目标进行全端口扫描
nmap -p- -T4 -A -v 192.168.1.105
扫描结果显示开放了80端口(Apache)和3306端口(MySQL),这个组合立刻让我想到可能有SQL注入漏洞。访问web界面会发现一个典型的电商网站,有商品搜索、用户登录和注册功能。这里有个细节要注意:页面底部版权信息显示"BadStore v1.2.3",这个版本号对后续漏洞利用很关键。
2. Web应用漏洞挖掘实战
2.1 敏感信息泄露分析
使用dirb进行目录扫描时,我发现了一个关键文件/vendor_info,里面竟然明文存储了四组疑似账号密码的数据。但直接尝试登录会失败,因为这些凭证需要特定格式。通过base64解码后发现每组数据包含三部分:用户名、密码和IP地址,格式如下:
joeuser/password/platnum/192.168.100.56
kroemer/s3Cr3t/gold/10.100.100.1
janeuser/waiting4Friday/172.22.12.19
kbookout/sendmeapo/10.100.100.20
经过多次测试,发现这些其实是干扰项。真正的突破口在网站的搜索功能,当输入单引号时,页面返回了SQL错误信息,这明确存在SQL注入漏洞。
2.2 SQL注入漏洞利用
使用sqlmap进行自动化注入测试:


230

被折叠的 条评论
为什么被折叠?



