校园内网web平台Getshell(下·最终篇)

访客4年前关于黑客接单680

原文来自SecIN社区—作者:Metasp

  1. 接上一篇文章 > https://www.sec-in.com/article/778
    我如愿以偿的加了分,同时也提交给了学校。今天突然发现,其它几个平台还没有挖,继续开工…
    11.jpg
  2. 尝试用弱口令登录一下!然后发现管理员居然都改密码了~~
    22.png
    那就继续搜集一波信息吧
    http://172.x.0.233:9099/XXXXL/
    http://172.x.0.233:9091/PXXXXXT/
    http://172.x.0.233:9090/BXXXT/
    http://172.x.0.233:9080/DXXT/login.html

首先看了一下,1 2 3,4这三个站点源码发现是一样的
3.首先在登录处抓了一个POST包,可以发现用的json提交,前端校验绕不过
33.png
经过反复测试 “loginObj”:"{“accountNo”:“123’) waitfor delay’0:0:5’–”,“pwd”:“123”}"
发现存在延时注入~~
33.png
刚开始用sqlmap咋都跑不出来,可能是json数据写的有点乱,各种 \ 转义符号…sqlmap无法识别
于是小改一下tamper脚本
44.png
不一会儿,跑出来了~
55.png
117.png
最后成功跑出账号密码,md5去解了一下admin的密码,发现解不开,但是发现0379这个账号后面跟了个备注(0379)
于是发现这个可能是密码,就进行了登录
77.png
http://XXXXX/XXX/mainBody?no=0379&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
现在看上面的链接,0379是用户名,由于0379是普通用户,权限比较低,看看修改为admin能不能越权

http://XXXXX/XXX/mainBody?no=admin&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
(看下图)改为admin之后,发现成功越权到admin管理员,既然后台能直接越权,大胆猜测,其它三个站肯定也是可以越权进行登录。因为这个站功能点太少了,所以才会想到越权到其它站看一下。
66666.png
(看下图)之后又成功越权到了一个功能点很多的站点,发现可以上传文件…
88.png
这里接上篇文章文件上传那儿,直接绕过。
当type参数的值为all的时候,即可上传jsp等脚本文件
111.png
99.png
成功Getshell,之后whoami了一下,直接是root权限,并传了马子,我直接(有主机上线,请注意)
222.png

后续:又一次提交给了老师,(提前有授权的~)。

相关文章

可以找黑客帮忙盗回qq吗(找黑客帮忙盗号)

你没有密码保护吗?你不知道还可以申诉吗?对于一个固定的号不是说盗就能盗回来的 你别信那些什么盗号什么的全是骗人的要是可以的话腾讯也别混了盗号的话也只有那些老黑客了你可以找找学社会工程学的人试试本回答由...

笑时光芒信徒黑客卡怎么弄(消逝的光芒信徒密码卡)

笑时光芒信徒黑客卡怎么弄(消逝的光芒信徒密码卡)

本文导读目录: 1、消逝的光芒信徒卡顿怎么提高帧数 信徒卡顿帧数低的解 2、消逝的光芒信徒卡顿怎么提高帧数 信徒卡顿帧数低的 3、消逝的光芒信徒黑客箱子位置 4、求助,消逝的光芒信徒外星人...

唯快不破的分块传输绕WAF

唯快不破的分块传输绕WAF

前言某重保项目,需要进行渗透,找到突破口,拿起sqlmap一顿梭,奈何安全设备在疯狂运转,故祭起绕过注入的最强套路-分块传输绕过WAF进行SQL注入。安全人员当然安全第一,拿到渗透授权书,测试时间报备...

chkdsk工具怎么运行?chkdsk怎么修复c盘

chkdsk工具怎么运行?chkdsk怎么修复c盘

在计算机中,该命令是在对程序进行编程时发出的编程命令。我们的小伙伴们很少触碰电脑指令。但是,了解修复命令有助于解决计算机问题。接下来,我将与您共享CHKDSK命令来修复磁盘 如何使用CHKDSK命令...

黑客帝国插曲spybreak(黑客帝国插曲)

黑客帝国插曲spybreak(黑客帝国插曲)

本文目录一览: 1、黑客帝国插曲名称 2、黑客帝国1插曲 3、"黑客帝国"中的插曲是什么? 黑客帝国插曲名称 曲名:Spybreak下载地址(也可以按歌名到百度的mp3下载):黑客帝国1插曲...

手机被黑客攻击的表现

尽量下载个流量实时监控软件有异常数据交互做好准备入侵手机一般人察觉不到都是后台工作的除非手机本来玩软件就很吃力那可能有反应可能就是迟钝了。 目前检测不出来,只能安装安全软件,一有什么关于病毒的都会拦截...