记一次有授权的渗透测试

作者: 蚁景科技 | 来源:发表于2018-10-12 10:19 被阅读63次

本文为原创文章,转载请注明出处!


今天基佬在群里发来一个国外的站然后让帮忙拿shell

话不多说,我迎众基去了。第一反应找上传。

该处找到一个上传,我们新建一个然后上传。经过简单的测试直接00截断就可以绕过了。emmmm但是尴尬才刚刚开始。

虽然成功上传了但没有路径,这个好解决直接去后台里同类新闻去看路径即可。但是尴尬的事情发生了。

后台查看图片的路径是这样的:http://www.xxxxx.pt/admin/ewupl0ad10.php?rnd=1559055055&id=x_img&file=to_e_nado.jpg&version=thumbnail&download=1

看到file参数一下就想到了任意文件下载,但是一波操作以后确认并没有,ps:前台的图片路径测试一波???

但尴尬的是前台的新闻跟这个后台的这个不太相符,加之是英文的不太能看得懂所以一番折磨以后还是不太确认前台的图片路径是否就是。一度冷场。找到如下两个文件路径

前台图片路径1:

http://www.xxx.pt/assets/noticias/sp1_9043.jpg

文件路径2:

http://www.xxx.pt/assets/desporto/2018080166157.pdf

然后测试扫描一波吧。看看有没有uploadfiles之类的路径

一波扫下来依旧没有任何结果。然后我直接拿刚才那个下载去尝试一下下载我刚才的php文件呢?

http://www.xxx.pt//admin/ewupl0ad0.php?rnd=1559055055&id=x_img&file=17_0060.php&version=thumbnail&download=1

发现并不存在。

WAF???路径错误???然后停顿了一下,怀疑到底是不是上传的时候限制了什么,再会回过头来看下发包的数据包,是路径错误???但是访问那个文件路径还是不行呀。

这img干嘛的???改成file会不会来姨妈?依旧返回了一个文件

访问。

http://www.xxx.pt/assets/desporto/2333_1232.php和

http://www.xxx.pt/assets/noticias/2333_1232.php

发现http://www.xxx.pt/assets/desporto/2333_1232.php

成功getshell

2012又开了安全模式,提权比较囧。把shell丢给基佬,基佬专注提权日内网十八年。国外的站和国内的还不太一样,因为路径缘故还闹腾了不少时间。该站是朋友在国外公司的项目所以是授权的.

emmm over


文章仅用于普及网络安全知识,提高小伙伴的安全意识的同时介绍常见漏洞的特征等,若读者因此做出危害网络安全的行为后果自负,与合天智汇以及原作者无关,特此声明。

相关文章

  • 记一次有授权的渗透测试

    本文为原创文章,转载请注明出处! 今天基佬在群里发来一个国外的站然后让帮忙拿shell 话不多说,我迎众基去了。第...

  • 记一次未授权的渗透测试

    本文为原创文章,转载请注明出处! 兄弟们看到未授权三个字是不是贼拉激动,一通火花带闪电的就点开了这篇文章。喂?警察...

  • [渗透测试]记一次渗透测试经历

    0x01 前言 第一次做渗透测试,结果虽然不太满意,但是还是收获了许多。下面总结一下在本次渗透测试中的流程和套路。...

  • 阿里云主机泄露Access Key到getshell

    以下文章来源于凌晨安全 ,作者White_Give00001 前言 此次渗透为一次授权渗透测试,门户网站找出了一堆...

  • 网站渗透测试原理及详细过程

    零、前言 渗透测试在未得到被测试方授权之前依据某些地区法律规定是违法行为。 这里我们提供的所有渗透测试方法均为(假...

  • 记一次渗透测试

    信息收集 在一次测试中对某网站进行渗透。 选择扫描目录,没有后台。但是爆出phpninfo的信息。。竟然是serv...

  • 记一次难忘的渗透测试

    本文为原创文章,转载请注明出处! 0*00前言 前几天,我一个朋友叫我帮忙测试一下他们公司的网站,本来我是不愿意的...

  • 一次授权渗透实战

    前言 很久没有整理实战文章了,恰好这周项目上有一个目标折腾两天时间,记录分享下其中的心路历程。(本次渗透过程均在目...

  • 网络渗透测试常见的三种类型分别是什么?

    渗透测试分为网络渗透测试、Web应用渗透测试、移动应用渗透测试三大类,那么网络渗透测试分为几种类型呢?以下为大家做...

  • 记一次kali无线渗透测试

    终于找到了一块可以用于kali的无线网卡, 赶紧激动的做一次渗透测试吧 airmon-ng 命令列出可以使用的网卡...

网友评论

    本文标题:记一次有授权的渗透测试

    本文链接:https://www.haomeiwen.com/subject/izywaftx.html