实战 | 记一次敏感备份文件到Getshell

admin 2023年4月3日15:43:07评论46 views字数 444阅读1分28秒阅读模式

又是一个枯燥无味的周末

抱着随便逛逛的心情,打开了本来周一才干的目标站点

实战 | 记一次敏感备份文件到Getshell

如图是个app,抓包看看是不是走的http

实战 | 记一次敏感备份文件到Getshell

打开站点一看是个登录框

实战 | 记一次敏感备份文件到Getshell

老规矩弱口令梭哈看看

实战 | 记一次敏感备份文件到Getshell

果然这次没这么好运了

实战 | 记一次敏感备份文件到Getshell

没出货,那么目录和端口扫描看看

实战 | 记一次敏感备份文件到Getshell

实战 | 记一次敏感备份文件到Getshell

没啥有用东西,痛苦buff叠满了

这种系统一般都是开源或者是花钱买的,可以说是通用系统,但不知道能不能找到类似的系统

用fofa和鹰图,看看有没有同系统的

实战 | 记一次敏感备份文件到Getshell

有,不多,先一键导出

实战 | 记一次敏感备份文件到Getshell

开始批量扫备份文件

实战 | 记一次敏感备份文件到Getshell

实战 | 记一次敏感备份文件到Getshell

解压出来看看

实战 | 记一次敏感备份文件到Getshell

打开看看数据库结构

实战 | 记一次敏感备份文件到Getshell

好的看不懂,直接搜upload就完事了

实战 | 记一次敏感备份文件到Getshell

由于不知道具体上传参数也不知道是不是前台上传,先访问看看

实战 | 记一次敏感备份文件到Getshell

报错,有可能是不需要校验

构造poc,fuzz看看

实战 | 记一次敏感备份文件到Getshell

实战 | 记一次敏感备份文件到Getshell

解码看看

实战 | 记一次敏感备份文件到Getshell

应该是name这个参数不对,不是file,这个问题上传前就想到了,那咋办,fuzz梭哈

实战 | 记一次敏感备份文件到Getshell

?出货了?看看返回包

实战 | 记一次敏感备份文件到Getshell

不急看看是不是任意文件上传,上传个jpgx看看

实战 | 记一次敏感备份文件到Getshell

上传个phpinfo看看?

实战 | 记一次敏感备份文件到Getshell

这不就下机了?

实战 | 记一次敏感备份文件到Getshell

访问,下机,跑路一步到位

实战 | 记一次敏感备份文件到Getshell

原创投稿作者:无名

实战 | 记一次敏感备份文件到Getshell

原文始发于微信公众号(HACK学习呀):实战 | 记一次敏感备份文件到Getshell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月3日15:43:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战 | 记一次敏感备份文件到Getshellhttps://cn-sec.com/archives/1649672.html

发表评论

匿名网友 填写信息