审计分析 | 某次.NET源码的前台漏洞审计流程

审计分析 | 某次.NET源码的前台漏洞审计流程

WK安全 2025-05-07 01:17

免责申明

本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。

一、前言

之前的一个项目了,客户要求审计出来前台漏洞,这里分析一下,得到的dll文件也不是全部的文件,比较分散,好在成功找到一个前台SQL注入。

二、审计流程

还是上来我们寻找相关的Controller层审计。

我们进行反编译之后寻找到上述当中Controller层,进行寻找相关点。

在这里我们可以看到是后台相关的信息,但是我们得到了一个信息为执行SQL语句为SqlQuery方法,我们进行查看这个方法的调用出。

我们继续寻找,最终在一个地方找到了相关的前台注入漏洞。

注入参数为
ThirdParty,直接拼接到了SQL语句当中进行注入,并且查看相关的路由如何构造。

构造出对应的POC。

(原图找不到了)

最后也是狠狠上了一波分。