机缘巧合之下拿下个发卡网还撸了把羊毛

hacker4年前关于黑客接单319

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

旅行社团队游暂停怎么回事 旅行社团队游要暂停多久什么时候恢复

IT之家1月26日消息 根据央视报道,中国旅行社协会官方发布消息称,全国旅行社及在线旅游企业暂停经营团队旅游及“机票+酒店”产品。已出行的旅游团队,可按合同约定继续完成行程。 今天,文化和旅游部办公...

为30年后——关于软件的适老设计

为30年后——关于软件的适老设计

编辑导读:跟着社会老龄化加剧,暮年人成为了总人口中占较量大的一类群体,但由于暮年人生理本领退化、心理状态和心智模式上的差别,在产物利用方面存在着诸多问题。被数字化“断绝”的暮年人,奈何才气与互联网世界...

中裙穿什么上衣好看吗(盛夏美搭秀出飘逸浪漫

中裙穿什么上衣好看吗(盛夏美搭秀出飘逸浪漫

矮个子的小仙女们还在纠结夏天该穿什么吗?别着急,别担心,小编我今天就来给大家推荐夏天最最安心,也是最最便利不会出错的搭配之一牛仔半身裙,搭配的上衣当然是越简单越好看,既可以穿出青春活力范,亦能打造气质...

sony手机官网(sony官方网站)

sony手机官网(sony官方网站) 【手机中国新闻】据外媒报道称,索尼手机在2019年第三季度销售了60万部智能手机。据索尼官方财报显示,索尼智能手机销量比上一季度下降了15%。2019年4百思特...

黑客专业偷qq号2019,黑客软件 盗qq软件,电脑密码被黑客修改

无方针进犯(untargeted attack):关于一张图片,生成一个对立样本,使得标示体系在其上的标示与原标示无关。 换而言之,只需进犯成功就好,对立样本的终究归于哪一类不做约束。 _dlopen...

黑客刷点卷软件王者(王者荣耀免费点卷)-国外黑客网站

黑客刷点卷软件王者(王者荣耀免费点卷)-国外黑客网站

黑客刷点卷软件王者(王者荣耀免费点卷)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...