利用官网getshell

访客4年前黑客工具716
本文首发于“合天网安实验室”作者:影子
本文涉及靶场知识点:
任意文件上传漏洞的代码审计01
实验:任意文件上传漏洞的代码审计01(合天网安实验室)
通过本节的学习,了解文件上传漏洞的原理,通过代码审计掌握文件上传漏洞产生的原因、上传绕过的 *** 以及修复 *** 。

0x01

呕吼,各位大表哥们,又是我,影子,上次说了一下arp内网欺骗,但是我是搞web的啊,我搞这干嘛?
今天来次实战求评论,求反响

0x02

大表哥在局域网里面搞了个网站让我日。
大表哥还算好,把验证码给我关了,哈哈哈哈
ps:此 *** 只适用于特定环境,求评论

0x03

进去先看一眼
大表哥把源码给我了,审一波
之一个入眼的就是admin
测试一波,大表哥把验证码给关了,真好,哈哈哈哈
随手试几个
不知道你们有没有看清楚,大表哥之一张给我拍的照片没有打码,哈哈哈,里面有用户名,这算不算信息泄露呢,哈哈哈
之一张图片可以勉强看出来
用户名是admin
大表哥又把验证码关了,哈哈哈,这不就是让我爆破吗
祭出我的神器,burpsuite
密码明文传输
省了我很多事
掏出我的珍藏版字典
字典很棒哦第二个包就成功了
直接登录
后台在手,天下我有
找到一个上传图片的地方
抓一下包,上个shell,完事,哈哈哈哈
再试一下解析漏洞
把20改成00
懒得审代码了,直接找度娘
漏洞POC
本地尝试复现
本地复现成功
Then
???
有什么用处?
就一个本地包含,没公开的,我要苦逼的审代码?
那是必然不可能的,一切随缘法

0x04

事情来了转机
获取更新列表
直接从官网获得更新后的代码,并写入本地
直接上kali
Ssh连上之后
Dns欺骗一下
Etter.dns 添加俩条记录
这个cms团队的人为了安全考虑
并没有在发行版中添加这个函数
所以说我们现在dns欺骗之后,本地的网站并不会更新成功,所以
直接写一段代码,在网站更新的时候访问的那个网址,直接返回需要的数据
先随便下载个文件,看一下值
我们可以看到,我们执行的是getServerFile函数
直接修改
访问控制器
更新的根本就是直接获取数据,进行写入
$des 的值就是写入目录
我们在我们的start.php
添加一句话木马
并把
这段代码注释
再次访问getServerFile函数
获取写入一句话木马的值
写一段php代码
在访问这个网址的时候,直接返回这个值
Index.php:
再进行目标网站的更新
更新的
/doc/ChangeLog.txt
修改为
/core/start.php
更新
更新成功
访问小马
不说了
溜了

相关文章

手机黑客学习路径(手机黑客入门教程)

手机黑客学习路径(手机黑客入门教程)

本文导读目录: 1、如何变成一个手机黑客 2、黑客要知道些什么基本知识? 3、黑客是怎样练成的?给10分 4、黑客攻击手机系统的招式一招狠过一招,介绍点黑客攻击路径及其详细原理过程,难道无...

2006年黑客入卫生网(2006年黑客入卫生网了吗)

2006年黑客入卫生网(2006年黑客入卫生网了吗)

本文目录一览: 1、中国顶级黑客,为报南海王伟撞机之仇,将国旗插到了白宫上,他是谁? 2、2001中美黑客大战的经过 3、有谁知道是因为计算机病毒引起的造成严重后果的事件案例 中国顶级黑客,...

如何做人做事(建议收藏)

如何做人做事(建议收藏) 来源:哲学人生网(ID:zxrsnet) 好事要提得起,是非要放得下。 为人 1.气不和时少说话,言多必失;心不顺时莫做事,做事必网败。 2.事莫虚应,应则必办,不...

如何破解一个人的微信查聊天记录

. 甄嬛传作为一部大型宫斗电视剧,每个角色都有着自己的特点,后宫里互相争斗,如果甄嬛传的角色上大学,那又会是怎样的场景,相信很多人都很感兴趣,下面友谊长存小编带来介绍。 如果甄嬛传的角色上大学...

中国移动怎么查询个人轨迹(移动个人轨迹证明方

相信现在有很多的朋友们对于 我买房用公积金贷款每月要还款多少 都想要了解吧,那么今天小编就来给大家针对 我买房用公积金贷款每月要还...

如何和他人同时接收信息不被发现

. 不同的睡觉姿势会影响宝宝的颜值和头型,而且不同的睡觉姿势之间,也没有绝对的好坏之分,在宝宝的常见睡觉姿势之中,咱们主要来谈谈缺点,这也是让宝妈多注意一些,那么,关于宝宝睡姿有哪些常见问题呢?接下...