记一次收割BC天恒盛达

0x00 前言

随着菠菜类违法站点的肆虐,让无数人妻离子散。为此,献上一份微薄之力,希望能给“有关部门”提供一些帮助。今天给大家表演的是收割BC天恒盛达。

0x01 程序介绍

程序采用PHP5.4 + MySQL 程序结构如下

图片

  基本上目前做此类违法站点的不法分子,除了外包以外就是天恒、大发几套程序模改的。暂时,这边由于技术水平上面的问题,只能够发出天恒的。版本可能有点老。但是,一大部分还是用的。经某位不愿透露自己姓名的网友4月中旬实测,大约70%的存在这些问题,而使用这套程序的违法站点经过半个小时的采集大约在5000~20000左右。

0x02 漏洞详情

1、money - SQL注入

web\wjaction\default\PayOnlineBack.class.php

图片

继续跟进money,此处为GET获取,接着看条件

图片

条件展示,第一个为Key验证,这个在配置文件里。如果Key错误则表示所有订单都无法生效。也就是说Key肯定是在URL请求内,这个验证即可绕过。

图片

继续看条件,这里是生成一个MD5值进行校验。但是这种校验是有缺陷的,此处并未把key的值带入进去。所以我们直接提交的时候,把$tno.$payno.$money都设为空。那么我们将获取$md5key的MD5值。因为$sign在URL中能展示出来。解密后,我们再按照他的验证机制就可以写脚本,进行注入了。

图片

往下继续看,交易号随机来就行了。

图片

继续看,最后一个验证。这里的用户名肯定是真实的,所以这里的验证就算是废掉了

图片

接下来,根据前面的分析,就可以注入了。最重要的一点就是猜解出md5Key的值。

2、订单信息 - 存储XSS

订单信息 -> 用户名

图片

在默认支付提交表单的地方,前台and后台未经过滤就导致了XSS存储型漏洞

3、后台无验证 - Getshell

lib/classes/googleChart/markers/GoogleChartMapMarker.php

图片

任意代码执行漏洞,google变量通过GET获取数据接着就执行,比较低级的问题我就不写代码部分了。(此漏洞并不高效,大约30%几率)

0x03 总结

 这套源码不仅仅这几个洞,大家可以练练手自己挖一下。其次本来想着放出来采集未收录违法站点工具的,但是后来想想,避免让“其他”安全人士误入歧途,也就此消除了这个想法。依旧水文一篇,望各位表哥多多指点!

  • 7
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
《后端 offer 收割机养成指南》是一本有关后端技术与求职的指南,主要面向想要成为后端工程师的人群。这份PDF提供了一些实用的技术知识和求职建议,有助于读者了解后端技术的要点和掌握核心技能。 首先,这本指南详细介绍了后端工程师的职责和岗位要求。后端工程师主要负责构建和维护服务器端的数据处理逻辑和业务逻辑。他们需要具备扎实的编程基础,熟悉常用的后端开发语言和框架,如Java、Python、Node.js等,并能够熟练使用数据库。 指南中还介绍了一些后端工程师常用的技术栈和工具,如RESTful API、微服务架构、消息队列等。这些技术和工具是现代后端开发中不可或缺的组成部分,掌握它们将有助于提升后端工程师的工作效率和开发质量。 此外,这本指南还分享了一些求职的经验和建议。它提供了寻找后端工程师职位的途径和方法,并给出了一些面试准备和面试技巧。通过学习这些经验和建议,读者可以更好地应对后端工程师的面试挑战,并提升自己的求职竞争力。 总而言之,《后端 offer 收割机养成指南》是一本对于想要成为后端工程师的人们非常有价值的指南。它不仅提供了掌握后端技术的核心知识和技能,还分享了求职方面的经验和建议。希望这本指南对读者在后端领域的学习和求职之路上有所帮助。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

渗透测试中心

各位师傅,觉得文章不错可支持下

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值