机缘巧合之下拿下个发卡网还撸了把羊毛

hacker5年前关于黑客接单408

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

获得root权限?手机一键root权限获取怎么操作

手机一键root权限获取怎么操作?怎么获取root权限?Root是安卓手机中的最高权限设置,获取这一权限,我们可以将安卓手机中的一些无法卸载的软件卸载,同时清理掉一些应用程序,加快手机运行速度,更改手...

湖北天门少年黑客(天门黑客少年的最新消息)

湖北天门少年黑客(天门黑客少年的最新消息)

本文导读目录: 1、湖北天门老大是谁, 2、各位感觉湖北天门人咋样??? 3、华为哪些手机能玩nba2k 4、关于电脑小天才? 5、象湖北天门刘天才称霸地方为害一方的人物,政府有办法没...

如何把qq聊天记录做成文件保存「微信中删除的聊天记录还能恢复吗」

  最近花了几天时间跟踪了一下"QQ聊天记录查看器 5.3",总算把聊天记录的存储方法弄清了。大家不要笑我,只是好奇而已,呵呵。   1.聊天记录存储方式   QQ聊天记录保存在MsgEx.db文...

用户流失分析:并不是挽回流失用户,而是避免再一次用户流失

用户流失分析:并不是挽回流失用户,而是避免再一次用户流失

流失阐明不是让你阐明爱情中的问题以求让你追回已经分离的工具,而是让你总结履历教导,下次谈爱情的时候,别没几天就让人踹了。 对付「流失用户」,做过互联网运营的同学应该都较量熟悉。 啥叫流失呢? 公家号里...

面条怎么吃 怎么做简单又好吃的面条 怎样做好吃的面条

面条怎么吃 怎么做简单又好吃的面条 怎样做好吃的面条

  面条的做法很多,今天来教大家做炸酱面和葱油面。 炸酱面 1.黄豆酱油末过豆瓣酱,拌开豆瓣酱,锅里加油烧热,下肉丁炒至变色。 2.加入料酒、八角、姜片继续翻炒,再加入豆瓣...

折800怎么样可靠吗?折800和拼多多哪个好

折800怎么样可靠吗?折800和拼多多哪个好 近日,网经社通过对“折800”2019年全年真实用户投诉案例大数据分析,公布了“2019年折800消费评级数据”、年度投诉数据及典型案例。 01、全国...