他12岁,黑了学校网站

news/2024/5/14 16:03:02/文章来源:https://blog.csdn.net/m0_63569927/article/details/122517147

昨天在知乎上看了一个叫 Ret2Rttr 的小朋友分享文章,讲述了自己渗透自己学校网站的经历。

注意了,这可是位七年级 12 岁的小朋友,整个过程逻辑清晰,有理有据,相当有意思。

我 12 岁干啥来着?好像正偷偷拿着《挪威森林》看绿子,后生可畏。

以下为原文:

上周三,闲着无聊,准备上学校网站看看,想我这种 Pwn 狗,自然是对 Web 没啥希望了。

但是,我还是觉得上学校网站看看,说不定呢~

所以我登上了学校网站,开始了渗透…

信息收集

无聊的我登录上了学校主站 说实在找不到啥突破点 连个能交互的地方都没有…

主站这条路死了。

所以我准备从其他角度来思考这个问题。于是,我打开了 fofa 看看有没有啥子域名之类的。

结果,hiehie,找到了学校培训部门的一个网站。

根据我对学校的理解,我们学校是肯定不可能自己做模板的,应该是运用了其他的 cms 来建站的,而所谓 cms 也就是其他的一些网站模板,具体可以是博客、商业化站之类的。

打开了代理,dns 开了,就用御剑扫描工具扫了一些。hhh 还真的扫描出来了!

dedecms?! 织梦 csm,非常古老的的 cms 了。我记得可能在我出生之前可能就存在了。

那么,问题就出现了。越古老的模板一般都会拥有一些通用性的漏洞。而通用性的漏洞可能会导致网站机密性、完整性的威胁。

其中,我们把这些通用性漏洞这样分开:

  • 0day 指被发现但未被修复过的漏洞

  • 1day 指被发现且被修复,但是由于漏洞发现时间比较早,补丁普及不完整的漏洞

  • nday 指发现且被修复的漏洞,通用性较低,因为漏洞修复已经较长时间,一般只有长期不更新的厂家才会中招**

于是,我开始了我的漏洞寻找之路。

版本号确定?

一开始,我就被网站的留言板块吸引了。一般来说都会存在 XSS 漏洞。

XSS 攻击是指恶意攻击者往 Web 页面里插入恶意 Script 代码,当用户浏览该页之时,嵌入其中 Web 里面的 Script 代码会被执行,从而达到恶意攻击用户的目的。

也就是说 XSS 漏洞就像是一个捕兽夹,当具有管理员权限的站长访问被植入 XSS 脚本的网页时,可能会被盗取权限。

准备了攻击载荷,虽然可能性小但是还是准备试一试。

但在留言之后有一段动画,我看了看,好像爆了 CMS 版本!我打开手机慢动作,拍了下来上面写着:

确认了版本号,找针对这个版本的通用性漏洞就不难了。

所以,我打开了珍藏已久的 DEDEcms 扫描器~看看有没有 nday 漏洞。

漏洞利用

经过漫长的等待 好像似乎扫描到了一个 nday,于是我打开了 nday 扫描中的 url,似乎好像有信息泄露漏洞!

INSERT INTO `dede_member` VALUES('1','xxxx','admin','2604ccf7b8a4a852cxxxxxxxx','admin','xxx','100','0','0','0','xxxxxxx@qq.com','10000','10','0','','0','','xxxxxx','','xxxxxxx79','xxxxxxx','-1');

这好像是 sql 数据库的备份,里面记录了 admin 账号的登录 md5 加密后密码。

其实,一般网站的登录密码校正就是和数据库中使用同一加密算法加密过的密文来做比对。

所以说,我们只需要逆向破解这串 md5 密文,就可以获得 admin 账号密码。

通过 md5 解密之后,我们成功的获得了账户的密码。

其中为了机密性考虑,我没有办法把密文给你们看。但我们确实已经获得了账户的密码,可以登录刚刚我们御剑扫描到的子站后台了。

不出意料的登录了后台,可我们的渗透还没有结束。现在,我们需要获得整个网站的 shell 权限,也就是服务器的权限。

后渗透

在前面我们提及到 nday 这个概念,而像这个版本的织梦 cms,nday 可能是无法避免的。

还是不出意料的搜索到了后台 getshell 的 nday。远程命令执行 (rce 漏洞) 攻击者可以通过精心构造的语句来远程控制网络服务器,进而可以执行任何命令。


(其实应该是nday)

接下来,我们就开始漏洞利用吧。

关于漏洞的原理不再多说。首先,我们需要登录一个上传的接口,获取我们的 token 值。其中 Token 就在 html 当中。

获取了 Token 值,我们就可以构造 Payload 了 。

Payload结构如下:

域名 + /dede/tpl.php?filename=moonsec.lib.php&action=savetagfile&content=<?php[PHP语句]?>&token=[Token值]

输入 payload 后,访问——

「域名+/include/taglib/moonsec.lib.php」。

可以回显执行的任何 php 命令。在这里我们可以插入一句话木马。

成功获得 Shell!

总结

我画了个思维导图

补充:之后的 Webshell 和获得信息泄露的不是同一个站,是一个可以说是镜像站,但是密码还是登进去了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_844986.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

keepalived+nginx+apache+mysql实现高可用、负载均衡的网站

说明&#xff1a;这次做了一个需要8台虚拟机的项目 其架构如下图 一、简介 keepalived是一个类似于layer3, 4 & 5交换机制的软件&#xff0c;也就是我们平时说的第3层、第4层和第5层交换。Keepalived是自动完成&#xff0c;不需人工干涉。Layer3,4,5工作在IP/TCP协议栈的IP…

Cors_test(批量测试网站是否存在CORS劫持)

该脚本用于批量测试是否存在CORS劫持&#xff0c;只有当Access-Control-Allow-Origin为baidu.com时才存在&#xff0c;否则需要在Access-Control-Allow-Origin域下才可劫持。 环境&#xff1a;Python3 使用&#xff1a;python3 cors_test.py url.txt 漏洞存在的会放入当前目录下…

分享12个非常好的免费矢量资源网站(转)

http://www.cnblogs.com/lhb25/archive/2011/04/08/2003802.html 在工作中&#xff0c;Web设计师经常需要到网上查找一些免费资源以更快更好的完成设计任务。这些资源都是到用时方恨少啊&#xff0c;所以今天本文与大家分享12个非常好的免费矢量资源网站&#xff0c;大家可收藏…

[转载]HTTP Caching 优化网站

HTTP Caching 用好了&#xff0c;可以极大的减小服务器负载和减少网络带宽。十分有必要深入了解下 http 的 caching 协议。 先来看下请求/响应过程&#xff1a; http 请求/响应 1、用 Last-Modified 头 在第一次请求的响应头返回 Last-Modified 内容&#xff0c;时间格式如&…

在一个电商网站里面如何修改商品状态大致思路

在一个电商网站里面想要修改商品的状态&#xff0c;需要做以下的步骤&#xff1a; 1.在相关JSP页面中执行$.get方法&#xff0c;把三个参数传进去&#xff0c;一个是地址&#xff0c;一个是id&#xff0c;最后一个是回调方法&#xff0c;写完后再去Controller页面&#xff0c;这…

电商网站需要了解的SPU,SKU之间的关系,以及需要编写商品品类,商品参数组,商品参数表之间的关系和业务逻辑

什么是SPU&#xff1f;什么是SKU&#xff1f; 我们做电商网站有两个概念&#xff0c;特别要清楚&#xff0c;就是商品规格参数里面的SPU和SKU。为什么要熟悉这两个呢&#xff1f;因为商品的种类繁多&#xff0c;我们要去储存商品信息的话&#xff0c;就需要用商品数据结构方法…

多个项目如何往不同的git网站提交代码

背景:工作和自用的git地址可能是不一样的&#xff0c;这样我们需要配置一下&#xff0c;以达到不同项目往不同git网址的仓库提交代码的能力 1、生成密钥 首先要做的就是取配置两个不同的sshkey(生成两种不同的密钥文件) ##工作用的git账号邮箱地址 $ ssh-keygen -t rsa -C x…

网站视频下载及按帧转为jpg

网站视频下载及按帧转为jpg 1、准备切割视频 切割 clc; clear; %读取视频 video_file‘D:\1.mp4’; objVideoReader(video_file); frame_numobj.NumberOfFrames;%一共有多少帧 % 分离图片 for i1:15%读取前15帧 imgstrcat(‘D:\picture’,num2str(i)); imgstrcat(img,’.jpg’…

如何优雅的制作表白网站和罗盘时钟

如何优雅的制作表白网站和罗盘时钟前言 GitHub 是一个面向开源及私有软件项目的托管平台&#xff0c;因为只支持 Git 作为唯一的版本库格式进行托管&#xff0c;故名 GitHub。 GitHub 于 2008 年 4 月 10 日正式上线&#xff0c;除了 Git 代码仓库托管及基本的 Web 管理界面以…

lol服务器维护是拳头,问拳头-英雄联盟官方网站-腾讯游戏

欢迎来到问拳头专栏。在此我们将针对各位所提出的问题进行解答。本周我们将聊到Reddit&#xff0c;4K以及召唤师技能。大家将在下方看到三个现成问题和回复&#xff0c;并且每周都会有全新的问题得到我们的答复。大家可以随意在评论当中联系我们。每位解答问题的Rioter都会尽其…

mtk有关的不错网站

http://blog.sina.com.cn/mtkshanghai MTK http://blog.sina.com.cn/shanghaimtk

【实战案例】——实战渗透某不法网站

作者名&#xff1a;Demo不是emo 主页面链接&#xff1a;主页传送门 创作初心&#xff1a;舞台再大&#xff0c;你不上台&#xff0c;永远是观众&#xff0c;没人会关心你努不努力&#xff0c;摔的痛不痛&#xff0c;他们只会看你最后站在什么位置&#xff0c;然后羡慕或鄙夷座…

什么是域名?什么网站名?什么是URL

域名 通常有一串字符和后缀组成&#xff0c;常见的后缀有&#xff0c;com&#xff0c;net&#xff0c;cn&#xff0c;相对于ip或者别名地址来说&#xff0c;域名更好记&#xff0c;机器世界根据IP地址来定位主机&#xff0c;访问网页等资源 但是记住域名是不包括www滴&#x…

从单机至亿级流量大型网站系统架构的演进过程介绍

阶段一、单机构建网站 网站的初期&#xff0c;经常会在单机上跑所有的程序和软件。此时使用一个容器&#xff0c;如tomcat、jetty、jboos&#xff0c;然后直接使用JSP/servlet技术&#xff0c;或者使用一些开源的框架如mavenspringstructhibernate、mavenspringspringmvcmybat…

使用selenium爬取某出试卷的网站

from selenium import webdriver import pymongo import json import time import re # 使用终极武器了.# 修改头文件&#xff0c;防止被识别为爬虫 from selenium.webdriver.common.desired_capabilities import DesiredCapabilitiesclass Zujuan(object):def __init__(self):…

使用python3登陆12306网站

一、一些用到的技术1.1解析验证码&#xff08;联众-收费&#xff0c;两分钱一个&#xff09;验证码识别设计机器学习&#xff0c;没有耗费时间去实现&#xff0c;所以采用了第三方&#xff08;联众&#xff09;的在线打码&#xff0c;注册充值便可使用&#xff0c;识别率挺高的…

如何突破网站对selenium的屏蔽

使用selenium模拟浏览器进行数据抓取无疑是当下最通用的数据采集方案&#xff0c;它通吃各种数据加载方式&#xff0c;能够绕过客户JS加密&#xff0c;绕过爬虫检测&#xff0c;绕过签名机制。它的应用&#xff0c;使得许多网站的反采集策略形同虚设。由于selenium不会在HTTP请…

免费图床网站推荐

免费图床网站推荐 聚合图床-推荐使用 官网地址&#xff1a;https://www.superbed.cn 简介&#xff1a;将图片分发到多处备份&#xff0c;借助其本身的CDN加速功能&#xff0c;节省服务器流量&#xff0c;并且不用担心图片被删除&#xff0c;即便其中某几个图床上的图片被删除…

新手上路--分享20个无版权的高清图库素材网站

今天这组网站比较有特色&#xff0c;有专门分享美食图片的&#xff0c;有专门分享复古图片的&#xff0c;各领风骚&#xff0c;质量都是一顶一的棒。下面就是20个无版权的高清无码图库站&#xff0c;记得收藏啊。Compfight Compfight 是一个图片搜索引擎&#xff0c;帮你快速找…

12佳精美的国外 Flash 网站模板下载(附源文件)

本文收集了12佳精美的国外Flash网站模板&#xff0c;附带源文件下载。Flash网站页面美观&#xff0c;互动性强&#xff0c;可以声形并茂&#xff0c;实现普通的HTML网站不能制造出的质感和动作&#xff0c;特别是动态的视觉特果&#xff0c;能给人以震撼视听的效应。下面这些免…