美文网首页
记一次难忘的渗透测试

记一次难忘的渗透测试

作者: 蚁景科技 | 来源:发表于2018-09-04 09:48 被阅读988次

本文为原创文章,转载请注明出处!


0*00前言

前几天,我一个朋友叫我帮忙测试一下他们公司的网站,本来我是不愿意的,但是无奈被一顿火锅收买了。

0*01信息收集

环境是php+apache

端口扫描

御剑扫一波目录御剑,

发现robots.txt

后台登陆admin/login.php

数据库后台db_create.php...坑。点进去全部重定向到首页。

后来想到可能是设置redirect重定向方式。

0*02渗透测试

查找注入点,一般是在资讯新闻,手工简单测试,单引号,双引号,and1=1 和and1=2.明显不行。

点击各模块,猜命名模板。代理为dl资讯为zx会员登陆为user企业为company,模板为首字母缩写和英文近译

那我们找一下登陆后台和数据库管理、文件上传等目录,后台尝试admin、login、ht最后发现adminlogin为后台目录

还顺便发现是zzcms的,挂不得挺熟悉的。到这里基本成功在望。那就好办了,百度cms解析漏洞,一大堆

1)任意文件上传点

/uploadimg_form.php

2)重置密码

/one/getpassword.php

看来想多了,页面不存在,注册也没有开通。看来文件上传这条路不行

看来站长安全意识还算好,把网络上的解析漏洞都给补了。

3)User/del.phppost注入无效

好吧,我承认我真的把一些大佬的exp全部试过了。我深吸一口气,重新整理思路。Adminlogin为后台目录,继续猜数据库目录,Phpyaadmin无果,抱着运气试下Phpmyadminlogin哈哈真的是它

尝试万能密码

‘localhost’@'@”登录失败

那应该不是2.11.3/ 2.11.4版本,那就看看弱口令,居然直接root,xxxxx(此处为网站域名)进入,果然多年留下来的习惯还是可以的...

思路1:直接找到后台账号密码,那就可以在登陆后台

思路2:直接在user表找到或添加会员账号

可以利用前面的解析漏洞:任意文件上传配合burpsuite抓包改包传shell。

会员账号密码vested123vested123

登陆会员

这时可以发现/uploadimg_form.php可以上传文件

上传图片马1.gif

抓包

Forword

返回shell

菜刀连接

Whoami直接是adminstrator权限

远程桌面就不继续了,就到这里吧

0*03总结

弱口令,补丁要多点打,虽然过程有些坑,但还是拿下了。我要去吃火锅了!


文章仅用于普及网络安全知识,提高小伙伴的安全意识的同时介绍常见漏洞的特征等,若读者因此做出危害网络安全的行为后果自负,与合天智汇以及原作者无关,特此声明。

相关文章

  • 记一次难忘的渗透测试

    本文为原创文章,转载请注明出处! 0*00前言 前几天,我一个朋友叫我帮忙测试一下他们公司的网站,本来我是不愿意的...

  • [渗透测试]记一次渗透测试经历

    0x01 前言 第一次做渗透测试,结果虽然不太满意,但是还是收获了许多。下面总结一下在本次渗透测试中的流程和套路。...

  • 记一次渗透测试

    信息收集 在一次测试中对某网站进行渗透。 选择扫描目录,没有后台。但是爆出phpninfo的信息。。竟然是serv...

  • 网络渗透测试常见的三种类型分别是什么?

    渗透测试分为网络渗透测试、Web应用渗透测试、移动应用渗透测试三大类,那么网络渗透测试分为几种类型呢?以下为大家做...

  • 记一次kali无线渗透测试

    终于找到了一块可以用于kali的无线网卡, 赶紧激动的做一次渗透测试吧 airmon-ng 命令列出可以使用的网卡...

  • 记一次扎心的渗透测试

    0x00 前言 前几天朋友叫我帮忙测试一下他公司的站点,由于他是苦逼开发狗,本身公司又没有做安全部门,所以他兼顾了...

  • 记一次有授权的渗透测试

    本文为原创文章,转载请注明出处! 今天基佬在群里发来一个国外的站然后让帮忙拿shell 话不多说,我迎众基去了。第...

  • 记一次未授权的渗透测试

    本文为原创文章,转载请注明出处! 兄弟们看到未授权三个字是不是贼拉激动,一通火花带闪电的就点开了这篇文章。喂?警察...

  • 记一次偶然发生的渗透测试

    0x00 信息搜集 话还要从最近网上转载的一篇文章说起—据说某家校通系统存在后台万能密码登录—于是点进去看了一下,...

  • 记一次相对完整的渗透测试

    教育src 700rank了想着继续冲一波分,早日上核心,于是就有了下面这一次渗透测试的过程了。 开局一个登陆框,...

网友评论

      本文标题:记一次难忘的渗透测试

      本文链接:https://www.haomeiwen.com/subject/dzeiwftx.html