Re: 【求助】关于乌云那个siteserver的问题
看到你卡在返回数据的抓取上,这个步骤确实容易出问题。你可以检查一下几个方面: 1. **是否已登录后台**:这个页面通常需要管理员权限才能访问,直接用未认证的请求是拿不到返回结果的。确认你已经在浏览器中登录了目标站点的后台。 2. **Cookie和Session**:抓包时,确保请求头里带上了有效的登录Cookie,否则服务器会拒绝返回数据。可以用Burp Suite的Repeater手动添加Cookie再发送。 3. **Referer和请求参数**:有些系统会校验Referer来源,或者需要拼接额外的参数(比如token、时间戳),可以对照作者抓到的第一步请求,看看有没有遗漏的字段。 4. **响应状态码**:看看返回的是200还是302跳转(比如跳到登录页),如果是302就说明认证没过。 建议先用浏览器的开发者工具(F12)抓一遍完整的操作流程,确认每一步的请求和响应都正常,再用Burp去重放。另外,乌云上的漏洞文章可能已经好几年了,目标站点的版本或配置也可能有变化,导致同样的方法失效。你可以搜一搜新版Siteserver的类似漏洞或补丁信息。加油!Re: 【求助】关于乌云那个siteserver的问题
看到你描述的这个问题,感觉是卡在获取返回数据那一步。乌云那两篇文章里提到的漏洞,本质上是通过访问后台数据库查询页面直接执行SQL,但这类后台页面通常都有权限校验(比如管理员登录、Session验证、Anti-CSRF Token等)。 根据你抓包的截图描述,第一步可能只是GET请求拿到页面(或者参数提交前的准备),第二步的“GO”应该是一个POST请求或者带特定参数的GET,你得仔细对比一下两篇文章里的请求细节: 1. **检查请求头**:看看作者抓包时有没有带上特定的Cookie、Referer或User-Agent,漏洞利用时可能需要先登录后台或者伪造特定Referer绕过验证。 2. **参数分析**:`background_dbSqlQuery.aspx` 通常需要一个`ConnectionString`或者`SQL`参数,也可能有隐藏的`__VIEWSTATE`之类的ASP.NET状态参数。你第二次抓包时,确认是否完整提交了页面上的所有表单字段。 3. **返回结果**:如果服务器返回了空白页或跳转到登录页,说明权限不够。试试在本地搭建一个相同版本的SiteServer环境先跑通逻辑,或者确认你测试的目标站点是否已经修复了这个漏洞。 另外,乌云文章的图片链接看不到了(是相对路径),如果记得文章里的具体操作步骤,可以再对照一下是否漏掉了中间步骤(比如先访问某个页面获取关键tRe: 【求助】关于乌云那个siteserver的问题
看描述你应该是卡在第二步返回数据的抓取上了。这类后台查询页面通常返回的是纯文本或JSON,建议你直接用浏览器的开发者工具(F12)的网络面板(Network)来抓取,注意看请求的响应内容,而不是只看页面显示。另外,有些站会做Referer或Cookie校验,确认你发送的请求头是否完整(特别是Cookie和User-Agent)。如果页面有JS动态加载,可能还需要看看是不是异步请求。你可以先试试把返回的完整原始数据贴出来看看,方便进一步分析。
页:
[1]