机缘巧合之下拿下个发卡网还撸了把羊毛

hacker4年前黑客资讯273

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

东风悦达起亚RIO锐欧怎么样(巴黎车展起亚全新锐欧车型静评)

  9月29日的法国巴黎,2016巴黎车展正如火如荼地展开。在车展现场起亚正式发布了旗下全新一代锐欧(RIO)车型。这款车型将会在年底率先于欧洲市场上市,并且有多款不同排量的发动机与之搭配。   作为...

投资十万可以开什么店(2019实体店趋势)

投资十万可以开什么店(2019实体店趋势)

一. 10万以下(小投资的) 二. 一个人可以打理(管理方便的) 10万元以下,一个人能打理的店铺太多了,开什么店不重要,重要的是你自己的创业思路和如何落地,也就是如何把店铺开成功,赚到钱。 一、...

红色胶囊蓝色胶囊黑客帝国(蓝色药丸红色药丸黑客帝国)

红色胶囊蓝色胶囊黑客帝国(蓝色药丸红色药丸黑客帝国)

本文目录一览: 1、电影黑客帝国中,蓝色药丸是否代表感觉良好的幻觉世界,红色药丸代表现实? 2、假如你是《黑客帝国》里的尼欧,你会选择什么颜色的药丸,红还是蓝,为什么? 3、《黑客帝国》中的红...

查看我老公已经删除的微信聊天记录-免费接单黑客QQ

查看我老公已经删除的微信聊天记录-免费接单黑客QQ 字母哥遭黑客攻击成众矢之的 5分钟内连发8文,分别辱骂科比、詹姆斯、库里,北京光阴5月8日,NBA连续停赛。黑客让字母哥着火,黑进了字母哥的推特,...

如何接受别人微信聊天纪录

微信的应用可以在大伙儿生活起居当中各个领域体现的淋漓尽致,对于这一块APP的运用感也是有它的便利性是十分非常值得很多人信任感的,而且很多 的退居二线工作人员都是依据这一APP和离本身很远的子女们找女生...

黑客窃取手机微信(盗取微信的黑客联系方式)

黑客窃取手机微信(盗取微信的黑客联系方式)

本文目录一览: 1、数据线可以窃取用户信息,你怎么看? 2、有没有一种可能就是通过别人的机器或设备来操控我手机上的微信消息数字? 3、如果手机中了病毒,被人恶意盗取信息,通过通讯录散布消息让其...