把学校的网站搞了!

news/2024/5/20 14:21:59/文章来源:https://andyoung.blog.csdn.net/article/details/120886436

来自:知乎,作者:Ret2Rttr

链接:https://www.zhihu.com/people/bai-gei-a

今天这篇文章来源于知乎上一个叫R1et2Rttr的分享,作者自称是一名六年级的小学生。文章主要记录的是他针对自己学校网站的一次渗透测试,过程非常有趣,所以分享给各位读者朋友。

上周三,闲着无聊,准备上学校网站看看,想我这种Pwn狗,自然是对Web没啥希望了。。但是,我还是觉得上学校网站看看 说不定呢~ 所以 我上了学校网站 开始了渗透…

一、信息收集

**
**

无聊的我登录上了学校主站 说实在找不到啥突破点 连个能交互的地方都没有…

图片

主站这条路死了

所以我准备从其他角度来思考这个问题。于是,我打开了fofa看看有没有啥子域名之类的。结果,hiehie 找到了学校培训部门的一个网站。

图片

根据我对学校的理解,我们学校是肯定不可能自己做模板的 应该是运用了其他的cms来建站的,而所谓cms也就是其他的一些网站模板,具体可以是博客、商业化站之类的。打开了代理,dns开了,就用御剑扫描工具扫了一些。hhh 还真的扫描出来了!

图片

dedecms?! 织梦csm,非常古老的的cms了。**我记得可能在我出生之前可能就存在了。**那么,问题就出现了。越古老的模板一般都会拥有一些通用性的漏洞。而通用性的漏洞 可能会导致网站机密性、完整性的威胁。其中,我们把这些通用性漏洞这样分开:

  • 0day 指被发现但未被修复过的漏洞

  • 1day 指被发现且被修复,但是由于漏洞发现时间比较早,补丁普及不完整的漏洞

  • nday 指发现且被修复的漏洞,通用性较低,因为漏洞修复已经较长时间,一般只有长期不更新的厂家才会中招** 于是,我开始了我的漏洞寻找之路。

版本号确定?

一开始,我就被网站的留言板块吸引了。一般来说都会存在XSS漏洞。XSS攻击是指恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的 也就是说XSS漏洞就像是一个捕兽夹,当具有管理员权限的站长访问被植入XSS脚本的网页时,可能会被盗取权限。

图片

**准备了攻击载荷,虽然可能性小但是还是准备试一试。**但是在留言之后有一段动画。我看了看,好像爆了CMS版本!我打开手机慢动作,拍了下来上面写着:

图片

**确认了版本号,找针对这个版本的通用性漏洞就不难了。**所以,我打开了珍藏已久的DEDEcms扫描器~ 看看有没有nday漏洞。

二、漏洞利用

图片

经过漫长的等待 好像似乎扫描到了一个nday 于是 我打开了nday扫描中的url 似乎好像有信息泄露漏洞!

INSERT INTO `dede_member` VALUES('1','xxxx','admin','2604ccf7b8a4a852cxxxxxxxx','admin','xxx','100','0','0','0','xxxxxxx@qq.com','10000','10','0','','0','','xxxxxx','','xxxxxxx79','xxxxxxx','-1');

这好像是sql数据库的备份 里面记录了 admin 账号的登录md5加密后密码 其实 一般网站的登录密码校正就是和数据库中使用同一加密算法加密过的密文来做比对 所以说 我们只需要逆向破解这串md5密文 我们就可以获得admin账号密码

图片

通过md5解密之后,我们成功的获得了账户的密码。其中为了机密性考虑,我没有办法把密文给你们看。但是,我们已经获得了账户的密码。现在,我们可以登录刚刚我们御剑扫描到的子站后台了。

图片

不出意料的我们登录了后台。但是,我们的渗透还没有结束。现在,我们需要获得整个网站的shell权限,也就是服务器的权限。

三、后渗透

**
**

在前面我们提及到nday这个概念,而像这个版本的织梦cms,nday可能是无法避免的。而还是不出意料的我们搜索到了后台getshell的nday。远程命令执行 (rce漏洞) 攻击者可以通过精心构造的语句来远程控制网络服务器,可以执行任何命令。

图片

(其实应该是nday)

接下来,我们就开始漏洞利用吧。

漏洞利用

关于漏洞的原理不再多说。–>DedeCMS V5.7 SP2后台存在代码执行漏洞 - 0DayBug - 博客园 (cnblogs.com)。首先,我们需要登录一个上传的接口,获取我们的token值。其中Token就在html当中

图片

获取了Token值,我们就可以构造Payload了 。payload结构如下。

域名 + /dede/tpl.php?filename=moonsec.lib.php&action=savetagfile&content=<?php[PHP语句]?>&token=[Token值]

输入payload后 访问

域名+/include/taglib/moonsec.lib.php

**可以回显执行的任何php命令。**在这里我们可以插入一句话木马。

图片

成功获得Shell!

四、总结

我画了个思维导图

图片

补充:之后的Webshell和获得信息泄露的不是同一个站,是一个可以说是镜像站,但是密码还是登进去了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_701224.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

程序员常用的这十个电子书下载网站,你值得拥有

不管学习什么编程语言&#xff0c;最主要的还是要多看&#xff0c;多记&#xff0c;多动手&#xff0c;去找一些自己感兴趣的脚本&#xff0c;代码去练习&#xff0c;练的越多&#xff0c;对于一些英语单词&#xff0c;特殊符号要比死记硬背要容易些。 以下这些网站&#xff0…

千人网站服务器,千人云服务器

千人云服务器 内容精选换一换切换操作系统是为您的云服务器重新切换一个系统盘。切换完成后云服务器的系统盘ID会发生改变&#xff0c;并删除原有系统盘。如果云服务器当前使用的操作系统不能满足业务需求(如软件要求的操作系统版本较高)&#xff0c;您可以选择切换云服务器的操…

网站木马检测_网站建立检测劫持,网站建立检测劫持如何操作,详细步骤

网站劫持是指当用户打开一个网址的时候&#xff0c;出现一个不归属于网站范畴内的一个广告页面&#xff0c;或者是直接就跳转到某一个不不是这个网站所属的一个网站的分页面。IIS7站长之家网站监控提供&#xff1a;专业的网站&#xff0c;我们可以做到实时检测网站是否打得开、…

PHP网站工作流程图,在网站绘制工作流程图的教程分享(打工人必看)

原标题&#xff1a;在网站绘制工作流程图的教程分享(打工人必看)每一行、每一业都不是那么简单就能做顺手的&#xff0c;特别是要面对各种人际琐事的人事职员&#xff0c;要是不会一两招实用的办公技巧的话&#xff0c;可能很快便会被淘汰了。其中&#xff0c;学会绘制工作流程…

php网站服务器工具,PHP服务器搭建网站常用工具有哪些?

我们知道目前论坛类网站主要通过PHP技术搭建起来&#xff0c;其使用的服务器以2H4G配置为主。刚开始在架设论坛网站的时候&#xff0c;网站插件一般通过服务器上传&#xff0c;我们不可能想试一个插件就把文件通过FTP来上传&#xff0c;然后去自己的网站里试&#xff0c;那样风…

如何测服务器网站带宽,windows服务器如何测试带宽速度?

[摘要] 关于服务器带宽的问题&#xff0c;总有客户问给个ip来ping下看看快不快~~&#xff0c;ping真的能测试出快不快吗&#xff1f;但是我认为&#xff0c;Ping是Windows系列自带的一个可执行命令。对于站长来说&#xff0c;利用它可以检查服务器网络...关于服务器带宽的问题&…

宝塔php memory_limit,优化宝塔面板提高网站运行速度教程

当我们安装完成BT(宝塔面板)建好网站之后&#xff0c;然后需要给面板和服务器做一些简单的设置&#xff0c;比如说php优化、myql优化、开启php缓存、网站流量限制等等来提高服务器的性能&#xff0c;当然对于你用了BT(宝塔面板)来说&#xff0c;这些步骤都很简单&#xff0c;我…

c2c网站开店的流程图_shopee开店入驻?Shopee选品为什么这么重要

(shopee)虾皮刚诞生的时候我就做了&#xff0c;在电商这个行业也有自己的一些经验。经验也许没有其他大卖家丰富&#xff0c;但会将我知道的都进行分享。如果有不懂(shopee)虾皮问题可以我(V&#xff1a;772024802)。我这里给大家安排一堂直播课&#xff0c;可以系统的帮你解决…

php v9 ajax 翻页,phpcms v9建站 ajax列表分页加载更多word文档教程

最新文章https: open weixin qq com 有这个的账号&#xff0c;给客户开通微信小程序不需要认证费直...https: open weixin qq com 有这个的账号&#xff0c;给客户开通微信小程序不需要认证费直...相关内容phpcms调用随机栏目 随机调用SQL语句&#xff0c;可以使用PHPCMS的get标…

live2d模型_使用二次元模型动画人物让自己网站“骚起来”

预览直接使用&#xff0c;不想将模型或者js文件放到自己的CDN&#xff0c;则直接按照下面的步骤下面的地址是我自己的github地址仓库&#xff0c;文件一般不会删除&#xff0c;直接引入链接即可node项目安装需要的jsnpm install -S live2d-widget在需要的页面引入(jsonPath就是…

java 班级号_Java 学校班级回忆录网站管理系统

项目形容项目为B/S结构开发,分为【登陆】、【信息】、【活动】、【其余】四大板块&#xff0c;其中信【信息】板块分为【个人信息】与【班级通讯录】板块&#xff0c;【活动】板块分为【班级相册】、【班级声明】板块&#xff0c;【其余】板块分为【修改密码】与【退出、注销】…

服务器空闲搭建什么网站,空闲的云服务器可以干什么

空闲的云服务器可以干什么 内容精选换一换默认情况下&#xff0c;对一个新的服务器第一次进行全量备份&#xff0c;后续进行永久增量备份。第一次全量备份&#xff0c;备份磁盘的已分配空间。例如一个100GB的磁盘&#xff0c;已经分配空间40GB数据&#xff0c;则备份存储空间占…

php企业网站源码安装教程,PHPSCUP企业建站系统v1.4 安装图文教程

PHPSCUP程序简介(简洁易用权限功能非常强大的轻量级cms系统)PSCUP是一套追求简洁易用很务实的系统&#xff01;PHPSCUP能满足大多数的初级企业网站用户。系统内置企业简介模块、新闻模块、产品模块、人才模块、在线留言模块、单篇文章模块、友情链接模块、单篇文章模块、图片轮…

网站服务器 蜜罐,linux web服务器蜜罐系统

linux web服务器蜜罐系统 内容精选换一换简要介绍lynx命令是纯文本模式的网页浏览器。语言&#xff1a;C一句话描述&#xff1a;纯文本模式的网页浏览器建议的版本建议使用版本为lynx-2.8.8rel.2。云服务器要求本文以云服务器KC1实例测试&#xff0c;云服务器配置如表1所示。操…

ASP .NET Core MVC Entity Framework 旧书交易网站

代码在GitHub仓库&#xff1a;zhang0peter/Old-Book-Shop-System: Old Book Shop System ASP .Net Core MVC MySQL e-commerce 我使用的是VS 2019&#xff0c; .NET Core的版本是2.2&#xff0c;数据库是mariadb&#xff0c;MySQL也可以。 数据库模型是Entity Framework的Code…

微生物培养的福音:一个直接用16S rDNA序列来预测其培养基配方的网站

【本文转载自“微生物生态”公众号&#xff0c;作者卢瑟菌&#xff0c;己获授权&#xff0c;本平台编辑对内容进行测试和更新。】 今天卢瑟菌给大家隆重推出一个超级好的网站&#xff0c;网站名字叫KOMODO(Known Media Database)&#xff0c;没错&#xff0c;网站作者就是严(t…

微生物培养的福音:一个直接用16S rDNA序列来预测其培养基配方的网站!!!...

本文转载自“微生物生态”&#xff0c;己获授权&#xff0c;本平台编辑对内容进行测试和更新。今天卢瑟菌给大家隆重推出一个超级好的网站&#xff0c;网站名字叫KOMODO(Known Media Database)&#xff0c;没错&#xff0c;网站作者就是严(tiao)肃(pi)地把科莫多巨蜥的照片放在…

用iTOL网站快速绘制颜值最高的进化树!

文章目录iTOL简介iTOL的基本使用流程&#xff1a;怎么样才算是一颗高颜值的进化树呢&#xff1f;制作注释文件Windows软件安装Linux软件安装准备输入文件生成注释文件注释文件美化方案1. 属名称多分类层级方案2. 丰度柱状图方案3. 热图方案4猜你喜欢写在后面本文“宏基因组”公…

微生物培养的福音:一个直接用16S rDNA序列来预测其培养基配方的网站!!!...

本文转载自“微生物生态”&#xff0c;己获授权&#xff0c;本平台编辑对内容进行测试和更新。今天卢瑟菌给大家隆重推出一个超级好的网站&#xff0c;网站名字叫KOMODO(Known Media Database)&#xff0c;没错&#xff0c;网站作者就是严(tiao)肃(pi)地把科莫多巨蜥的照片放在…

微生物培养的福音:一个直接用16S rDNA序列来预测其培养基配方的网站!!!...

本文转载自“微生物生态”&#xff0c;己获授权&#xff0c;本平台编辑对内容进行测试和更新。今天卢瑟菌给大家隆重推出一个超级好的网站&#xff0c;网站名字叫KOMODO(Known Media Database)&#xff0c;没错&#xff0c;网站作者就是严(tiao)肃(pi)地把科莫多巨蜥的照片放在…