机缘巧合之下拿下个发卡网还撸了把羊毛

hacker4年前黑客文章444

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

主播变黑客(直播间被黑客攻击)

主播变黑客(直播间被黑客攻击)

本文导读目录: 1、如何变成黑客 2、直播平台对于服务器有什么要求 3、你们怎么看这种,秒变骗子的虎牙主播的。 4、怎样才能把自己变为一名黑客? 5、我在yy直播间看直播 突然手机屏幕...

天涯论坛赤裸信贷员黑客接单联系群_找黑客侵入私服

7、1234567 (⬆ 1)模块日志经营厅号段计算是高等学府邻近最为便利的获取手机号的办法,由于一般每一年学生入学都会敞开几个新的号段,亦或是重启一些退网时刻比较久的号段。 总归,这些号段一般都是该...

黑客帝国人物介绍英文(黑客帝国的英文内容简介)

黑客帝国人物介绍英文(黑客帝国的英文内容简介)

本文导读目录: 1、黑客帝国里面的男主角叫什么名字? 2、谁能帮把黑客帝国的简介翻译为英文 3、黑客帝国中的人物名字与宗教的关系..? 4、黑客帝国的男主角叫什么名字?? 5、有黑客帝...

有没有专业追网赌的黑客追回付的那种

  自身我是做电子计算机的,因此 有的情况下,不要紧也会去网络黑客的有关 社区论坛去逛一逛;即然题关键问的是,有趣的网络黑客的小故事,那麼我也讲下自身的故事。   有木有技术专业追网上赌博的网络黑客讨...

意大利研究人员:去年栗在山第四季度或为新冠病毒在

  意大利研究人员接受总台记者专访:去年第四季度或为新冠病毒在意潜伏期   据意大利《晚邮报》15日报道,意大利米兰国家肿瘤研究所近日发表的一项研究结果显示,该研究所在去年9月采集的部分居民血液样本...

新加坡总理接种第二剂sd内存卡无法格式化新冠疫苗 称将加快接种计

  中新网1月29日电 据新加坡《联合早报》报道,新加坡总理李显龙当地时间29日早到新加坡中央医院接种第二剂新冠疫苗,完成接种疗程。   接种后,李显龙将接种过程的视频分享至自己的个人社交媒体,并表...