景安vps网站上传后前台能打开后台不能打开_一次某系统的后台拿shell过程

news/2024/5/20 4:45:10/文章来源:https://blog.csdn.net/weixin_39583162/article/details/111009529

0x01 前言

这个后台是一个表哥给我的,然后作为菜鸡的我去试着弄了一下,搞下了,就分享一下思路,文章很菜,希望各位大表哥手下留情,别喷~(菜鸡第一次在春秋写文章....)

0x02 测试开始

首先,后台界面是这样子滴(已处理,若文章漏码请告知~)

994f7811b7428a759f8f4fca8c4b12a0.png

我先去云悉对这个站做了一些简单识别,得到结果如下图

大致猜测是由Linux + Apache + Mysql + Php搭配的。但是Apache没给我显示他的版本,不知道是否存在解析漏洞。于是回到了后台,去研究他的上传文件的功能。

他的这个系统很多地方存在上传点,下图就是一个上传点

2c044dbb1570d0694596789ef54df925.png

他这里可以支持压缩包的格式并且自解压,于是我就想到将木马放到压缩包内然后上传这个压缩包,使其自解压,将木马成功上传到服务器。然后操作结束后,的确是上传成功了。然而人生就是那么大起大落,并没有成功的拿下shell,为毛呢,请看下面

首先正常上传

4a7724c34aa9232d3134ae488b35f49c.png

然后查看上传后的文件

e80d9176e7dc5c7d280f7d4d481f0fd4.png

给我加了个txt.... 心想加了个txt就算了,我打开试试看能不能正常访问

13e95a9c3c6f151254e9bb6bf4b00625.png

丫的还是个403拒绝访问。于是我又测试了几个后缀的文件名,发现pdf和jpg

等文档和图片类型是可以正常上传并且进行访问(pdf访问会自动下载)

400b4f6234d6ba5596861f765ec2fe23.png

不要在意打码的内容,他的确是可以访问并且显示了代码。。只要脚本文件他就会自动在后面加上txt,于是放弃上传压缩包的方法,直接硬干上传点,试试看能不能运气爆棚碰巧就是一个解析漏洞.... 然后fuzz了许久,还是不行(就不写上传的过程了,没成功写了浪费时间~~)

看样子他的上传是做了处理了,只能换思路了,然后这个时候逗神告诉了一个点,让我拿下了这个shell

2c5bbd455a2d196bf3db1d65c4f03ff8.png

他这里支持自定义html,用来做搜索引擎优化,于是可以试着写入php代码来获取shell,补充一下php的几种定义写法:

1. echo 1; ?>2.<?php echo 2; ?>3.

第三种写法的标签是不是很熟悉。他不就是html中定义js代码的标签嘛~,那么可以试着用这段代码去试试,看能否被正常写入进去。

然后我就在自定义代码去写上了下面的代码,保存进去

然后打开网站的首页

发现还是原网页,没有丁点的改变...... 。这个时候查看一下源代码

87004ff561c17851ce90146d0da1e2f7.png

的的确确的代码是被写进去了,那么刷新一下试试

a67ac36f1a89dba814901248cc433c56.png

ok,是正常的,然后执行phpinfo的代码也已经不见了,已经当作php执行了

那么这个时候,构造一下一句话木马,然后进行连接操作。

07dfd509c65c06dc187b4fa1d3febfdc.png

结果是连接不上去,换了其他的刀也是不行的,那么这条路就断了嘛?shell就搞不定了嘛~

0x03 文件包含getshell

在前面有说到,他这个站有许多上传点,我随便找了一个上传点,上传了一个图片格式的大马,大马的代码如下:

<?php 

然后通过一样的步骤用下面的代码

然后点击修改进行保存,在回到网页去刷新,然后在域名后面加上2.php去测试是否成功生成了这个文件

c15a3e364d68393fe5efeaab2126c71e.png

成功getshell~ 由于是linux,老夫实在没半点兴趣提权啥的..... 就把shell给那位表哥后 继续的去看妹子图了

0x04 结束语

这次拿shell也不是很难,都是常见的操作,low的一批~ ,渗透就是要把知识点进行串联起来,然后灵活的进行运用。各位大佬要是有啥高见欢迎私信交流,最后这句是重点,希望大佬们不要吐槽我这个菜鸡的文章~~ 有啥意见私下地可以交流,毕竟这文章纯属虚构,如有雷同纯属巧合

文章转载自:https://bbs.ichunqiu.com/thread-49404-1-1.html

作者i春秋id:最菜的kk

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_781833.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站访问量怎么刷_基于爬虫刷新某网站访问量!我说怎么上千万呢!

前言&#xff1a;前一段时间看到有博友写了爬虫去刷新博客访问量一篇文章&#xff0c;当时还觉得蛮有意思的&#xff0c;就保存了一下&#xff0c;但是当我昨天准备复现的时候居然发现文章404了。所以本篇文章仅供学习交流&#xff0c;严禁用于商业用途当我在写文章的同时&…

html图片预加载 博客,网站预加载JS脚本 instant.page

本篇文章介绍了一个网站预加载的脚本 instant.page作用是可以预加载用户想访问的页面&#xff0c;当用户真正点击链接后&#xff0c;就会直接从缓存中读取&#xff0c;以此提升网站的访问速度。原理介绍及作用在逛夏目友人帐的网站时无意间看到这样一个脚本&#xff0c;号称可以…

php动态刷新div_网站SEO优化动态URL与静态URL

网站的URL被分为动态和静态两种&#xff0c;因为程序语句不同&#xff0c;动态的URL也分为三种&#xff0c;第一种是ASP&#xff0c;第二种是PHP&#xff0c;第三种是JSP。静态的URL却只有一种&#xff0c;那就是.html。所以&#xff0c;我们经常通过网址来查看该网站是动态还是…

网站开发需要哪些技术_开发网站需要什么软件及技术?

网站大家都非常熟悉&#xff0c;但是网站是怎么做出来的&#xff1f;需要用什么软件&#xff1f;都有哪些步骤&#xff1f;很多人就不清楚了&#xff01;网站制作的时候&#xff0c;需要分析网站需求、确定网站主题、规划网站页面等等&#xff0c;需要确定好网站整体风格&#…

php css加权重,新站如何提高网站权重

新站提高网站权重的方法&#xff1a;1、增加高质量外链&#xff1b;2、提高原创文章的质量&#xff1b;3、在权重较高的网站发布外链&#xff1b;4、降低导出链接&#xff1b;5、将首页的权重引导至比较重要的页面。新网站如果没有权重的话就会很难获得排名&#xff0c;那么新站…

网站页面加载性能测试工具

网站页面加载性能测试工具 1、Yahoo&#xff1a;Yslow&#xff08;为什么慢&#xff1f;&#xff09; 门户网站页面加载性能测试工具---YSLOW 【转自】http://www.blogjava.net/lijun_li/archive/2009/06/21/283458.html 目前我知道的用于测试B/S结构&#xff0c;页面加载性能…

优化网站性能 提高网站速度访问速度的14条实践

优化网站性能 提高网站速度访问速度的14条实践 http://hi.baidu.com/lxll2009/blog/item/9e040d50d6c3c5828d54304e.html 第一条、尽可能的减少 HTTP 的请求数 &#xff08;Make Fewer HTTP Requests &#xff09; http请求是要开销的&#xff0c;想办法减少请求数自然可以提高…

PHP虚拟主机放置多个站点,三种方法实现一个虚拟主机【网站空间】放多个网站...

有些朋友为了省钱需要在一个云虚拟主机上安装多个网站&#xff0c;所以在空间上绑定了好几个域名&#xff0c;但是访问到的却是相同的内容&#xff0c;怎么样让不同的域名访问不同的内容呢&#xff1f;[虚拟主机本身支持子目录绑定域名的不在讨论之列]方法一&#xff1a;(这种方…

Silverlight应用的SEO优化

译文&#xff0c;来源&#xff1a;http://blogs.msdn.com/waldred/archive/2009/03/23/Search-Engine-Optimization-for-Silverlight-Applications.aspx 点击下载源码 简介 对于你来说创建下一代的富应用&#xff0c;使用有无数的理由。但是有一个缺点就是使用呈现的内容无法被…

Asp.Net 网站优化 数据库优化措施 使用主从库(上)

网站规模到了一定程度之后&#xff0c;该分的也分了&#xff0c;该优化的也做了优化&#xff0c;但是还是不能满足业务上对性能的要求&#xff1b;这时候我们可以考虑使用主从库。 主从库是两台服务器上的两个数据库&#xff0c;主库以最快的速度做增删改操作最新数据的查询操作…

10款精选的用于构建良好易用性网站的jQuery插件

这篇随笔收集了10款非常给力的jquery 插件&#xff0c;帮助你构建易用性良好的网站&#xff0c;希望对你有用&#xff01; Embedded help system 看过该插件demo后&#xff0c;感叹道&#xff0c;真是太棒了&#xff01; 点demo里的How to下面的几个链接看看效果:) Embedded …

网站导航颜色停留_专业的网站设计的技巧有哪些?

当我们打开网站时给我们印象最深刻的就是网站的页面设计&#xff0c;有的网站设计的十分大气&#xff0c;有的网页设计的眼花缭乱的&#xff0c;一样都是网页&#xff0c;但给用户带来视觉体验效果是完全不一样的&#xff0c;一个具备新意的网站设计可以带来与众不同的感觉&…

简单的物流管理网站制作源码_物流网站制作需要注意些什么?

现在的物流公司越来越多&#xff0c;而物流公司的网站制作也使得很多物流公司找到了很好的合作伙伴&#xff0c;并且还特别快速的捕捉到了商机&#xff0c;捷路科技网站建设服务商认为物流网站的制作成为物流公司便捷交易的一种手段&#xff0c;更是物流公司发展的必备&#xf…

分享道,可以包含分享几乎所有的网站的按钮

2019独角兽企业重金招聘Python工程师标准>>> 分享道&#xff0c;可以包含分享几乎所有的网站的按钮 这里记录一下&#xff0c;网址为http://www.shareto.com.cn/getcode.html 转载于:https://my.oschina.net/zhangdapeng89/blog/38062

网站分析度量

网站分析度量 今天的话题回到度量&#xff0c;因为度量是网站分析的骨骼&#xff0c;所谓皮之不存毛将焉附&#xff0c;没有度量&#xff0c;网站分析就成为不了一门科学。度量也是最多朋友们问起的问题&#xff0c;例如下面这个问题&#xff1a; 宋星老师&#xff1a; 有个困惑…

大型网站用户定位技术(智能 DNS 和 IP 重定向)

其实这个文章叫大型网站用户定位技术&#xff0c;其实今天要讲的不是智能 DNS &#xff0c;今天是要讲的智能 DNS 的问题&#xff0c;和一些网站对这个的处理,下面要讲的这个技术主要是针对比较大的文件&#xff0c;比如下载和视频之类。为什么要讲这个&#xff0c;主要是我的群…

25个互动看起来如Flash的HTML网站

还记得那些很酷的互动媒体闪光灯内置丰富的网站&#xff1f;他们往往会采用全屏布局&#xff0c;动画元素。不幸的是flash带来的各种问题无法获得较高的处理器负载&#xff0c;今天就给大家推荐由HTML5&#xff0c;CSS3和Javascript库创作的html网站&#xff0c;效果跟flash一样…

winform怎么向网站发送json_Python除了做爬虫抓数据还能做什么?其实还能监视和衡量网站性能...

借助这份对初学者友好的指南&#xff0c;您可以构建自己的自定义Python脚本来自动测量网站的关键速度和性能指标。在过去的一个月中&#xff0c;Google宣布了许多通过关键速度和性能指标来衡量用户体验的方法。巧合的是&#xff0c;我一直在努力编写一个Python脚本&#xff0c;…

网站互点工具_如何利用关键词互点互刷提升网站关键词排名?

最近老是点击一个网站进去看&#xff0c;几天后发现关键词排名提高了&#xff0c;就在想是不是通过点击网站可以提高关键词排名了&#xff1f;网上不是有好多朋友都在寻求关键词互点&#xff0c;而且要求点击某篇文章&#xff0c;并且要在页面停留多少分钟&#xff0c;说这样才…

AAuto编程语言官方站 网站服务条款

2019独角兽企业重金招聘Python工程师标准>>> AAuto编程语言官方站 网站服务条款 如果您已经清楚快手( AAuto Quicker) 是一个永久免费的的开发工具&#xff0c;无任何营利目标&#xff0c;本站没有积分充值&#xff0c;不开放VIP服务&#xff0c;网站与软件不会投放…