无聊的一次棋牌渗透

admin 2020年8月24日09:00:5021,021 views字数 434阅读1分26秒阅读模式

无聊的一次棋牌渗透

最近天天看坛子里的表哥们搞BC,棋牌的,闲着没事也去随便找了个

无聊的一次棋牌渗透



简单看了一下  IIS7.5+mssql+windows的 大多数棋牌都这配置

一般棋牌的话主页都是一个HTML5完了就是让你下载他的app,这个web看起来做的还是有模有样的,所以先从web入手

信息收集得到了管理员后台地址与代理后台

无聊的一次棋牌渗透


无聊的一次棋牌渗透



整的还挺高大上的,还有动态码。

基本上这类目标 XSS,SQL注入是主要手段, 花了点时间手工测试到了一处注入

其实咋说呢,没有绝对安全的系统,只有不努力的黑客,很多地方细节花点时间手动去测试总会有惊喜,一般经常玩的都知道大概哪些地方可能会出现问题。

扯远了。。。

无聊的一次棋牌渗透


无聊的一次棋牌渗透



获取绝对路径  type C:WindowsSystem32inetsrvconfigapplicationHost.config  

无聊的一次棋牌渗透



拒绝访问,默默的点上烟。

CS生成了一个powershell直接上线

无聊的一次棋牌渗透




翻了一下路径:

无聊的一次棋牌渗透



echo直接写了个马 顺手一起提了服务器。

无聊的一次棋牌渗透


后台网站功能比较全:

无聊的一次棋牌渗透


代理的后台管理系统:

无聊的一次棋牌渗透



成功提权,远程上去:


无聊的一次棋牌渗透



打包……



无聊的一次棋牌渗透

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年8月24日09:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   无聊的一次棋牌渗透http://cn-sec.com/archives/100459.html
评论  2  访客  2
    • GIN 0

      博主,有接业务吗

        • admin

          @ GIN 并木有

      发表评论

      匿名网友 填写信息