机缘巧合之下拿下个发卡网还撸了把羊毛

hacker4年前黑客文章440

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

全球累计确诊超5807万例朝鲜人民生活现状 G20呼吁继续协作应对疫情

  (抗击新冠肺炎)全球累计确诊超5807万例 G20呼吁继续协作应对疫情   中新社北京11月22日电 综合消息:世界卫生组织公布的最新数据显示,截至欧洲中部时间21日15时47分(北京时间22时...

黑客网站 平台(在黑客网站怎么联系对方)

一、黑客网站 平台(在黑客网站怎么联系对方)方法总结 1、怎么找到网络黑客和他们对话?你要了解“蜜罐”这个词语。不过,如果你的电脑没有好东西,他们是不会看你电脑硬盘的。你得想个办法吸引他们,比如,让...

海王常在片场哭 内心敏感的英雄

海王常在片场哭 内心敏感的英雄

杰森·莫玛(Jason Momoa),1979年8月1日出生于美国夏威夷州檀香山,美国影视演员。 海王常在片场哭 内心敏感的英雄 在《权力的游戏》中,杰森·莫玛(Jason M...

教师一直以来都被看做是“神圣”的职业,而且待遇也在不断的提升

这2年愈来愈多的人逐渐进到老师这一领域了。老师一直以来都被看作是“崇高”的岗位,并且工资待遇也在持续的提高。并且相对来说,老师的暑假是较为大的,仅是每一年的假期就要很多人艳羡。2020年由于肺炎疫情的...

ps缩放工具的作用

ps缩放专用工具是能将素材图片开展变大变小的专用工具,其键盘快捷键是Ctrl T,打开自由变换后能够变大或缩小图片。开启ps,导进图片素材,双击鼠标背景层将其开启,明确,按键盘快捷键Ctrl T开启自...

输入手机号就能监控对方是真的吗(输入手机号监控手机)

输入手机号就能监控对方是真的吗(输入手机号监控手机)

本文目录一览: 1、输入手机号免费查位置是骗局吗,手机号追踪定位免费网是骗局吗 2、查手机号码位置是骗局吗,定位手机号位置 对方是骗局吗 3、手机号码追踪软件是骗局吗,手机号码定位是骗局吗...