机缘巧合之下拿下个发卡网还撸了把羊毛

hacker4年前黑客文章419

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

黑客小乞丐凡小说(平凡的黑客 小说)

黑客小乞丐凡小说(平凡的黑客 小说)

本文目录一览: 1、推荐几本言情小说 2、废材变成强者的玄幻小说 3、各位大大。、摆脱推荐几本好看的网游武侠小说! 推荐几本言情小说 53、《何必太多情》作者:菊子内容简介: 这又是一...

激光鸡皮肤多少钱,鸡皮肤果酸换肤的经历

  不知道有没有结果。激光去鸡皮肤要几多钱?   你好鸡皮肤就是毛周角化症,口服维生素A或多吃富含维生素A的食物对本病有必然辅佐;此报价外,外用皮肤角质软化或角质溶解剂,可以减轻症状,使皮肤外貌变的较...

如何有效查一个人酒店记录

如何有效查一个人酒店记录

其实有很多方法可以巧妙的找到另一个人的酒店开业记录。今天我们就一次拍一张,以及一些实现操作的简单方法。有效的酒店记录只适合一个人。首先,我们需要知道它要去哪个酒店。方法有很多,查聊天记录,查付费信息,...

免费黑客网2019,蒋文保 评析网络黑客,网站上有黑客联系方式吗

注册表办理进犯者正在向更精细化的方向演化,更多相似CC进犯的行为出现在一些事务特点显着的接口上,如登录接口、短信验证码接口、查票接口、专利查询接口等。 即越来越多的CC进犯是因为爬虫爬取量过大 带来的...

如何找黑客解锁苹果账号-黑客开启手机摄像头(黑客能不能通过手机摄像头进行监视)

如何找黑客解锁苹果账号-黑客开启手机摄像头(黑客能不能通过手机摄像头进行监视)

如何找黑客解锁苹果账号相关问题 苹果手机被黑客入侵的表现相关问题 印度黑客入侵事件怎么解决了 hacknet(hacknet dlc)...

脱口秀演员池子中信账户流水外泄!中信银行支行行长撤职

脱口秀演员池子中信账户流水外泄!中信银行支行行长撤职,5月6日下昼,脱口秀演员王月池(微博id:@池子池子大池子)在微博发文称,中信银行向其原服无公司上海晓果文明传媒有限公司表露了片面银行账户消息。(...