记一次渗透测试

作者: CSeroad | 来源:发表于2018-10-24 23:13 被阅读140次

信息收集

在一次测试中对某网站进行渗透。

选择扫描目录,没有后台。但是爆出phpninfo的信息。。竟然是server2012、wampserver。

看到这个。。我想到了phpmyadmin。。尝试访问。

说明存在该目录只是做了访问控制。

想办法找找sql注入。。配合绝对路径也可以getshell。。看到这种url路由方式感觉也不太好找sql注入。

继续信息收集。。端口开放80,443,3389,旁站没有,且为阿里云服务器。

有突破的在子域名上。。使用子域名挖掘机挖到一敏感域名为admin.xxxx.com

访问得到后台。。竟然是dedecms。。

存在用户枚举。。存在admin用户,但始终没有猜对密码。。去前台继续浏览页面寻找灵感。。

找到一处文章来源,编辑。。猜测用户名bianji,密码123456。。果然成功登陆。

getshell

接下来就是getshell。。

查看该dedecms的版本。。dedecms V57_utf8_SP2。。搜索公开漏洞。每个都试试吧。

最好用的莫过于上传啦!

参考资料:https://xz.aliyun.com/t/1976

同样的操作。增加广告位置。

浏览

点击浏览,上传图片,抓取数据包。。

修改文件名为t_x.jpg.p%hp,并在图片源码中加入一句话木马。

文件上传

发现php文件成功解析。

getshell

ok。。菜刀连接没有问题。。

ok

服务器开放3389端口,可以添加用户直接连接。

ok

system权限。。添加用户,远程连接。

相关文章

  • [渗透测试]记一次渗透测试经历

    0x01 前言 第一次做渗透测试,结果虽然不太满意,但是还是收获了许多。下面总结一下在本次渗透测试中的流程和套路。...

  • 记一次渗透测试

    信息收集 在一次测试中对某网站进行渗透。 选择扫描目录,没有后台。但是爆出phpninfo的信息。。竟然是serv...

  • 网络渗透测试常见的三种类型分别是什么?

    渗透测试分为网络渗透测试、Web应用渗透测试、移动应用渗透测试三大类,那么网络渗透测试分为几种类型呢?以下为大家做...

  • 记一次难忘的渗透测试

    本文为原创文章,转载请注明出处! 0*00前言 前几天,我一个朋友叫我帮忙测试一下他们公司的网站,本来我是不愿意的...

  • 记一次kali无线渗透测试

    终于找到了一块可以用于kali的无线网卡, 赶紧激动的做一次渗透测试吧 airmon-ng 命令列出可以使用的网卡...

  • Metasploit基础

    渗透测试流程和类型 渗透测试流程 渗透测试执行标准(PTES:Penetration Testing Execut...

  • 信息收集

    在渗透测试中一般分为以下几个流程:明确目标、信息收集、渗透测试、后渗透测试、报告文档,虽然各种书籍上对渗透测试的流...

  • 记一次扎心的渗透测试

    0x00 前言 前几天朋友叫我帮忙测试一下他公司的站点,由于他是苦逼开发狗,本身公司又没有做安全部门,所以他兼顾了...

  • 记一次有授权的渗透测试

    本文为原创文章,转载请注明出处! 今天基佬在群里发来一个国外的站然后让帮忙拿shell 话不多说,我迎众基去了。第...

  • 记一次 phpmyadmin 渗透测试学习之旅

    因为有些管理员将 phpmyadmin 的配置页面直接就放在了公网上,而这些页面不需要登陆认证,导致问题出现。ph...

网友评论

    本文标题:记一次渗透测试

    本文链接:https://www.haomeiwen.com/subject/kldftqtx.html