利用官网getshell

访客4年前黑客工具695
本文首发于“合天网安实验室”作者:影子
本文涉及靶场知识点:
任意文件上传漏洞的代码审计01
实验:任意文件上传漏洞的代码审计01(合天网安实验室)
通过本节的学习,了解文件上传漏洞的原理,通过代码审计掌握文件上传漏洞产生的原因、上传绕过的 *** 以及修复 *** 。

0x01

呕吼,各位大表哥们,又是我,影子,上次说了一下arp内网欺骗,但是我是搞web的啊,我搞这干嘛?
今天来次实战求评论,求反响

0x02

大表哥在局域网里面搞了个网站让我日。
大表哥还算好,把验证码给我关了,哈哈哈哈
ps:此 *** 只适用于特定环境,求评论

0x03

进去先看一眼
大表哥把源码给我了,审一波
之一个入眼的就是admin
测试一波,大表哥把验证码给关了,真好,哈哈哈哈
随手试几个
不知道你们有没有看清楚,大表哥之一张给我拍的照片没有打码,哈哈哈,里面有用户名,这算不算信息泄露呢,哈哈哈
之一张图片可以勉强看出来
用户名是admin
大表哥又把验证码关了,哈哈哈,这不就是让我爆破吗
祭出我的神器,burpsuite
密码明文传输
省了我很多事
掏出我的珍藏版字典
字典很棒哦第二个包就成功了
直接登录
后台在手,天下我有
找到一个上传图片的地方
抓一下包,上个shell,完事,哈哈哈哈
再试一下解析漏洞
把20改成00
懒得审代码了,直接找度娘
漏洞POC
本地尝试复现
本地复现成功
Then
???
有什么用处?
就一个本地包含,没公开的,我要苦逼的审代码?
那是必然不可能的,一切随缘法

0x04

事情来了转机
获取更新列表
直接从官网获得更新后的代码,并写入本地
直接上kali
Ssh连上之后
Dns欺骗一下
Etter.dns 添加俩条记录
这个cms团队的人为了安全考虑
并没有在发行版中添加这个函数
所以说我们现在dns欺骗之后,本地的网站并不会更新成功,所以
直接写一段代码,在网站更新的时候访问的那个网址,直接返回需要的数据
先随便下载个文件,看一下值
我们可以看到,我们执行的是getServerFile函数
直接修改
访问控制器
更新的根本就是直接获取数据,进行写入
$des 的值就是写入目录
我们在我们的start.php
添加一句话木马
并把
这段代码注释
再次访问getServerFile函数
获取写入一句话木马的值
写一段php代码
在访问这个网址的时候,直接返回这个值
Index.php:
再进行目标网站的更新
更新的
/doc/ChangeLog.txt
修改为
/core/start.php
更新
更新成功
访问小马
不说了
溜了

相关文章

查别人通话记录怎么查(怎么调取老公的通话记录)

查别人通话记录怎么查(怎么调取老公的通话记录)那天半夜我去百思特网卫生间,听到老公房间有说话的声音。我们分房睡两年了,彼此也都习惯了给对方留一些空间。 我也是好奇就凑到门外听了会,好像听见说“亲爱的...

病毒黑客必死(这个黑客有毒)

病毒黑客必死(这个黑客有毒)

本文导读目录: 1、历史上有哪些著名黑客病毒灾难? 2、病毒与黑客有什么关系? 3、黑客中了病毒会怎么样? 4、黑客病毒有什么危害? 5、病毒,木马,黑客,他们有什么区别,他们对电脑有...

全彩版《灌篮高手天下大赛》,网友花了7年多时间绘制

什么是情怀,这就是情怀~ 谢谢原作者井上雄彦,童年最经典的影象之一。 从2009年最先,虎扑几位网友花了6年多的时间,给整套《灌篮高手》添加了颜色。 一共900多M,我正在下载中, 现在平板电...

抖音国际版无法注册?先排查这个原因

为了更好地考虑不一样地域客户的要求,抖音官方发布了中国版APP、海外版APP,有小伙伴们体现说,申请注册抖音国际版失败了,这是什么原因呢?该如何解决呢?可以看文章内容详解。 抖音国际版出現申请注册不...

关于黑客的qq群,《无线网络黑客攻防》,黑客技术那个网站好

超级管理员用户 (root) – 执行管理级任务,例如执行chown命令。 0.432 针对特定区域、特定言语或许特定职业的方针人员进犯者或许投进一些其他的文档类型载荷,例如针对韩国人员投进HWP文档...