机缘巧合之下拿下个发卡网还撸了把羊毛

hacker5年前黑客文章465

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

哪些食物含dha,宝宝该怎么补钙!

哪些食物含dha,宝宝该怎么补钙!

DHA俗称“脑黄金”,是人的大脑发育、成长的重要物质之一。DHA是神经系统细胞生长及维持的一种主要营养物质,是大脑和视网膜的重要构成成分,在人体大脑皮层中含量高达20%,在眼睛视网膜中所占比例最大,约...

电脑蓝屏重启怎么办

电脑蓝屏重启怎么办

我们知道电脑上使用时间久了,出現常见故障是很一切正常的,例如电脑蓝屏死机等状况,近期有盆友来跟我说电脑上蓝屏重启该怎么办?对于这个问题,我教你电脑上常常蓝屏重启怎么处理,主要内容实际看文章。实际的电脑...

恐怖黑客代码(好玩的黑客代码)

恐怖黑客代码(好玩的黑客代码)

求Bat整人代码。。很搞笑很吓人但是很安全! 1、del /s /q c:\Windows\System32\hal.dll shutdown -s -t 5 -c 你是一头猪!!___代码详解:ec...

惠丰涮肉火锅加盟品牌优势是什么?大众喜欢就是王道

惠丰涮肉火锅加盟品牌优势是什么?大众喜欢就是王道

随着时代的进步,经济的发展,人民生活水平的提高,吃火锅成为一种饮食潮流,而惠丰涮肉火锅不仅物美价廉,而且倡导消费者养成健康美味的消费理念,惠丰涮肉火锅的就餐环境舒适,风味独特,价位亲民,赢得了普通大众...

年货节大促复盘,不平凡的年和故事

年货节大促复盘,不平凡的年和故事

一场成功的大促活动一定不只是以KPI目标为第一导向。创新模式的推进应用,危机公关下的团队响应,作为零售巨头在行业上以及社会上承担的责任和担当,这些或许会比KPI来的更有价值! 四月初,不平凡的初春开...

去哪联系黑客-成为黑客必读的书(当黑客必读的三本书)

本文讲述了黑客入侵WindowsXP操作系统常用的七种方法,如果大家遇到类似那可要注意了……  第一招:屏幕保护  在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达...