Seay代码审计系统审计实战

news2025/4/17 15:26:48

今天继续给大家介绍渗透测试相关知识,本文主要内容是Seay代码审计系统审计实战。

免责声明:
本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!
再次强调:严禁对未授权设备进行渗透测试!

一、Seay代码审计系统简介

Seay是一款基于C#语言开发的针对PHP代码进行安全审计的工具。该工具具有图形化页面,主要运行在Windows系统上,能够发现包括SQL注入、代码执行、命令执行、文件包含、文件上传、绕过转义防护、XSS跨站等的PHP漏洞。另外,在功能上,Seay具有一键审计、代码调试、函数定位、插件扩展、代码高亮、数据库执行监控等。Seay下载安装后页面如下所示:
在这里插入图片描述

二、Seay代码审计系统审计实战

下面,我们就使用Seay代码审计工具,对某一未知类型的CMS进行代码审计,该网站主页如下所示:
在这里插入图片描述
我们首先来进行SQL注入的代码审计。将该主页作为项目添加到Seay代码审计工具后,点击上方的“审计插件”——“MySQL监控”,如下所示:
在这里插入图片描述
在弹出的插件页面,我们输入MySQL数据库的用户名和密码,然后点击更新,结果如下所示:
在这里插入图片描述
这样,Seay就开始监控MySQL数据库的SQL语句执行情况了。接下来,我们就可以对搭建好的站点进行操作。来到Seay的MySQL审计插件后,再次点击“更新”,就会帮助我们显示出当前执行的所有SQL命令,如下所示:
在这里插入图片描述
这样,我们就可以利用这一插件,分析在有所的SQL语句中,用户可以控制的字段,这一字段就有可能存在SQL注入漏洞。从上图可得,这一个SQL语句中存在非常可疑的127.0.0.1字段。我们需要利用Seay查找该SQL语句出现的位置,Seay拥有项目全局搜索的功能,查找结果如下所示:
在这里插入图片描述
可以发现,该SQL语句定义在functon.php的ywdd()方法内,如下所示:
在这里插入图片描述
但是在index.php文件中被调用,如下所示:
在这里插入图片描述
该函数的输入是getIP()函数的输出,getIP()函数定义在funciton.php函数中,如下所示:
在这里插入图片描述
这样,我们最终从getIP()函数中终于发现了ip参数的产生来源,可以看出,我们可以通过控制X-Forwarded-For头的方式,来控制该参数的值,进而实现SQL注入的目的。
因此,我们使用BurpSuite抓包,并且在抓到的数据包中添加X-Forwarded-For头,把SQL注入的payload放到该头部字段,就可以进行SQL注入了,结果如下所示:

X-Forwarded-For: 【payload】

在这里插入图片描述
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/116877.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【算法题解】5. 删除有序数组中的重复项 + 移动零

文章目录删除有序数组中的重复项题目解题思路代码实现复杂度分析移动零题目解题思路代码实现复杂度分析删除有序数组中的重复项 题目 给你一个 升序排列 的数组 nums ,请你原地删除重复出现的元素,使每个元素只出现一次 ,返回删除后数组的新…

Python 并发编程实战,用多线程、多进程、多协程加速程序运行

Python 并发编程实战,用多线程、多进程、多协程加速程序运行 文章目录Python 并发编程实战,用多线程、多进程、多协程加速程序运行1、什么是CPU密集型计算、IO密集型计算?2、多线程、多进程、多协程的对比3、怎么根据任务选择对应技术&#x…

达梦数据成功过会!信创浪潮中如何成就一家国产龙头?

‍‍数据智能产业创新服务媒体——聚焦数智 改变商业2022年12月22日,上海证券交易所科创板上市委员会发布《2022年第110次审议会议结果公告》,武汉达梦数据股份有限公司(首发)符合发行条件、上市条件和信息披露要求。该公告标志着…

5.4 迭代语句

文章目录while语句使用while循环传统for语句传统for循环的执行过程for语句头中的多重定义省略for语句头的某些部分范围for语句do while语句迭代语句通常称为循环,它重复执行操作直到满足某个条件才停下来。while和for语句在执行循环体之前检查条件,do while 语句先执…

MATLAB算法实战应用案例精讲-【连接分析】PageRank(补充篇)(附Python代码实现)

前言 PageRank算法在1998年4月举行的第七届国际万维网大会上由Sergey Brin和Larry Page提出。PageRank是通过计算页面链接的数量和质量来确定网站重要性的粗略估计。算法创立之初的目的是应用在Google的搜索引擎中,对网站进行排名。 随着国内外学者的深入研究,PageRank算法…

burpsuite靶场——SSRF

文章目录针对本地服务器的基本 SSRF针对另一个后端系统的基本 SSRFSSRF 与基于黑名单的输入过滤器基于白名单的输入过滤器的 SSRFSSRF 通过开放重定向漏洞绕过过滤器带外检测的盲 SSRF利用 Shellshock 的盲 SSRF针对本地服务器的基本 SSRF 在商品下查看货物库存情况时抓包 有st…

操作系统实验2:fork()系统调用

操作系统实验2:fork()系统调用 文章目录操作系统实验2:fork()系统调用Task1: fork的基本使用代码运行结果解释Task2: 深入理解fork创建的子进程与父进程的关系代码实验结果现象解释遇到的问题1.乌龙事件 vscode2.the troubles encountered in task1如何跑.sh文件编译链接遇到的…

SegeX Progress:MFC通用进度条

----哆啦刘小洋 原创,转载需说明出处 MFC高级通用进度条-目录1 简介2 进度条实现基本原理3 使用方法3 .1 简单情况3.2 两个前后独立的进度条3.3 实际应用的一般情况3.4 带子进度条4 其他4.1 使用限制4.2 其他全局宏(函数)4.3 当前进度条设置1…

技术开发107

技术开发107 业务内容: 汽车音响等汽车电子部件试制、电子设备部件试制、精密钣金试制精密钣金试制 公司简介: 代表:中山尚美 成立时间:1950年6月 资本金:1000万日元 员工数:15名 资格认证&#xff…

数智为线,经纬中国:新华三勾勒出的山河锦绣

刺绣,是中华民族源远流长的技艺美术。早在《尚书》中,就记载了章服制度“衣画而裳绣”。而刺绣之美之所以能够传承千年,形成中国审美的一张名片,就是因为传统的染色技艺不够精细,颜色常常浮在布匹表面,但刺…

【卫朋】营销技能:营销4P之外,还有这些经典理论

一提到市场营销,很多人都可能会联想到经典的营销4P理论,但你可能不知道的是,4P理论只是“4字营销理论家族”中的一员。 市场营销“4字家族”中的4P、4R、4C理论构成了市场营销的基础部分。 它们诞生于特殊的环境和年代,为当时的企…

Redis原理篇—内存回收

Redis原理篇—内存回收 笔记整理自 b站_黑马程序员Redis入门到实战教程 内存过期策略-过期key处理 Redis 之所以性能强,最主要的原因就是基于内存存储。然而单节点的 Redis 其内存大小不宜过大,会影响持久化或主从同步性能。 我们可以通过修改配置文件…

再学C语言16:表达式和语句

语句组成了C的基本程序的步骤,大多数语句由表达式构造而成 一、表达式 表达式(expression)由运算符和操作数组合构成 操作数是运算符操作的对象,可以是常量、变量或二者的组合 C的一个重要属性:每一个C表达式都有一…

Python 基础教程(1)——翻转字符串、集合运算、字符串、列表、元组、字典、数据类型转换、Python推导式、Python运算符、Python 数字类型转换、字符串

1.翻转字符串 def reverseWords(input):# 通过空格将字符串分隔符,把各个单词分隔为列表inputWords input.split(" ")# 翻转字符串# 假设列表 list [1,2,3,4], # list[0]1, list[1]2 ,而 -1 表示最后一个元素 list[-1]4 ( 与 list[3]4 一样…

【C++进阶】特殊类设计

🎇C学习历程:入门 博客主页:一起去看日落吗持续分享博主的C学习历程博主的能力有限,出现错误希望大家不吝赐教分享给大家一句我很喜欢的话: 也许你现在做的事情,暂时看不到成果,但不要忘记&…

vue书写一个uni-app小程序

在本次文章中我来大致向大家介绍一下如何使用Hbuilder X来编写一个uni-app的小程序的项目,在此我只说编写的方法与方向,具体的操作留给大家去亲自实操哦。 1.起步(创建一个uni-app框架): 首先,我们需要把…

低代码破解了软件开发“不可能三角”?我做了个测评...

老读者知道,K哥写了10几年代码,后来转做技术管理,现在是上市公司的技术高管。在我们软件行业有一条铁律:长周期、大规模的软件研发过程当中,想要维持良好的运作,需要解决:成本、效能、质量。而且…

Doris-查询(三)

目录1、查询设置1.1、增大内存1.2、修改超时时间1.3、查询重试和高可用1.3.1 代码方式1.3.2 JDBC Connector1.3.3 ProxySQL 方式2、简单查询3、Join查询3.1 Broadcast Join3.2 Shuffle Join(Partitioned Join)3.3 Colocation Join3.3.1 原理3.3.2 使用3.…

数字孪生电力3D可视化管控平台

当前,新一轮科技革命和产业变革加速演进,物联网、大数据、云计算、人工智能、5G等新一代信息技术快速发展。在众多技术手段中,数字孪生技术以虚实结合为主,架起虚拟世界与现实世界之间沟通的桥梁,为人们提供了更加便捷…

分享5款可以录屏的软件,录屏幕视频软件,亲测好用

很多小伙伴都会使用电脑来作为自己办公、娱乐、学习生活的工具。在电脑上安装录屏软件,可以轻松的协助我们进行网课录制、会议录制、影剧片段录制等。网络上的录屏软件有很多,今天小编分享5款亲测好用的录屏软件,一起来看看吧。 可以录屏的软…