机缘巧合之下拿下个发卡网还撸了把羊毛

hacker5年前黑客工具341

  0x01 事情经过

  家乡群有个不是我们老家的广告狗天天发“出售微信抢红包软件”广告,发一次两次就算了,每天都发。最讨厌的是我在群里吹牛逼的时候他出来发广告?严重影响群内人员吹逼,十分可恶~,然后加了好友,居然发现这是我初中同学,在和他py一番了,他居然同意我对他的网站进行渗透测试,那就干就完事了,站长都同意授权了,开干

  0x02 渗透过程

  网站打开这个样子↓↓↓

  

  随便点几个网页在参数的值后面加个'就找到个注入

  

  SQLMap跑数据库没有发现后台管理员相关信息,陷入了沉思。

  试试其他功能点吧,看到主页有个会员中心

  

  注册个账号试试?会员中心的修改资料处有个上传提现二维码,试试上传一句话木马?

  

  mmp,正常图片都上传不上去,只能想想其他办法。

  正常用户不能上传图片,哪么 *** 商是不是有上传图片的功能呢,

  

  前面已经找到了注入,虽然没找到管理员的账号,但是搞个 *** 商的账号没问题。

   *** 商的后台有个网站ICO图标上传的功能,上传一句话试试吧。

  

  狗屎运,上传点只校验了前端,简单的绕过然后就上传成功了~

  

  webshell客户端连接我先是用菜刀发现连接不上去,最后发现对方服务器PHP版本是7.0,到网上去看了下文章尝试了下用蚁剑连接,发现可以正常连接了。菜刀连接不上的原因是PHP高版本中过滤了一些字符和函数。

  0x03 撸羊毛

  拿下shell发现网站是宝塔搭建的,尝试了下绕过disable_functions,遂失败~

  浏览目录发现还有服务器上面还有其他网站,但是可以执行sql语句

  

  打开svip.xxx.cn

  

  网站上面注册个用户,然后sql语句将money调整为100,充了个球球超级会员,开心!

  充完后删除了我注册的用户、充值记录、ip信息。

  最后告诉了朋友,修复了该站的漏洞,舒服

  

  点赞,转发,在看

  投稿作者:李公子

标签: 渗透测试

相关文章

黑客入侵的预防(防范黑客入侵)

黑客入侵的预防(防范黑客入侵)

本文目录一览: 1、如何预防和抵制黑客入侵 2、被黑客恶意攻击怎样防范? 3、如何预防黑客的攻击? 4、怎样预防黑客入侵电脑 5、如何防范黑客入侵的方法 6、防止黑客攻击的方法有哪...

晚上失眠多梦怎么办?教你五分钟快速入睡的方

晚上失眠多梦怎么办?教你五分钟快速入睡的方

人的一生中有1/3的时间是在睡眠中度过的,可是现在睡得香却成为一种奢望。 相信每个被失眠困扰的人,都会有这样的感受:晚上睡不着,白天呵欠不止,工作效率低,还总爱发脾气。到底如何才能痛痛快快的睡一个好...

找黑客高手入侵网站(如何成为黑客高手)

想必是要学技术吧想必是要当黑客吧急是没有用的去找个国内的黑客论坛逛一逛吧其实帮助不大呢慢慢来吧 1.百度打上黑客然后去一些黑客论坛里招版主。在问。2.去一些QQ群。去问。但是别去黑客群。要去就去各种...

什么样学生奶粉好(如何选购和冲调)

什么样学生奶粉好(如何选购和冲调)

很多的宝妈们在给孩子选择奶粉的时候都会问一下身边的亲戚朋友给自己的孩子吃的什么品牌的什么系列的奶粉,最后在这些收集到的信息中给孩子选择一个吃的相对比较多的品牌。这些宝妈们大多数对奶粉不是很了解!宝妈们...

黑客周盛华(陈盛华黑客)

黑客周盛华(陈盛华黑客)

本文导读目录: 1、宁波高新区邦胜自动化科技有限公司怎么样? 2、姓周男孩名字,属马的,爸妈都属马 3、福建省泉州市盛华电子有限公司怎么样? 宁波高新区邦胜自动化科技有限公司怎么样? 简介:...

北京市商务陪伴伴游经纪联系方式-知名演员酒店餐厅代理批发

北京市商务陪伴伴游经纪联系方式-知名演员酒店餐厅代理批发 伴游叙述:近期有很多盆友在商务预约网后台管理留言板留言,想掌握有关北京市商务陪伴伴游经纪联系方式信息内容。因此我根据百度搜索、知乎问答、百度文...