机缘巧合之下拿下个发卡网还撸了把羊毛

hacker4年前关于黑客接单374

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

丰巢收费,快递收件与价格将如何演变?

丰巢收费,快递收件与价格将如何演变?

自丰巢快递柜公布高出12小时就对取件人举办收费的划定后,关于此事的接头很是多,本文就从多方面聊聊观点,并阐明在快递费收费的影响下快递会不会涨价、我们又该如何应对。 丰巢快递柜涨价的动静出来,到此刻好...

什么是制片人,制片人有哪些职责!

什么是制片人,制片人有哪些职责!

刚入行或者业外人士,经常会问的一个问题是“制片人是干什么的?” 答案很复杂,但,启动一部电影,制作片人必不可少,也需要制片人在开拍前后处理许多事。这篇概述,将告诉你制片人在做些什么以及当面对最重要决...

黑客学什么的语言(入门黑客学哪种语言)

黑客学什么的语言(入门黑客学哪种语言)

黑客的基本语言是什么意思 1、黑客用语是黑客的语言,是在计算机和互联网技术领域用来传达信息并与其他黑客共享技术的一种特殊语言。黑客用语的意义在于让黑客们能够更快速、更有效地交流,并且可以在保持匿名和隐...

不上班的23种活法,你知道吗?

不上班的23种活法,你知道吗?

你有自己的事业规划吗?未来应该做什么你清楚吗?是一辈子为他人勤勤恳恳地付出,还是为自己尽早谋划一条自由之路?今天就为大家推荐唐华山的《不上班的23种活法》,书中讲述了23种自由职业,大家可以参考下哦。...

让人觉得倍感温暖富有仪式感的说说句子 一眼看着就很温暖的暖心文案

冬季的凉气逐渐靠近了,而有一些文本是十分有动能的,能给人产生无尽溫暖,有一些语句一看就十分有新意,十分贴心,下边我就产生令人感觉深感溫暖颇具新意的说说句子。 令人感觉深感溫暖颇具新意的说说句子 1...