SRC | 某后台登录绕过到getshell

admin 2024年2月26日13:50:13评论28 views字数 355阅读1分11秒阅读模式
本文由掌控安全学院 -17828147368 投稿

开局一个登录框,漏洞全靠运气,先测试一下弱口令无果,再来个万能密码绕过登录试试

SRC | 某后台登录绕过到getshell

我*,直接进去了,主要这个系统给人感觉就老

SRC | 某后台登录绕过到getshell

一般只要进入后台,功能点就多起来了,权限也要比前端大,先摸索一遍功能点,发现某位置有个提交,这是个上传点啊

SRC | 某后台登录绕过到getshell

先测试上传一个小马上去

SRC | 某后台登录绕过到getshell

很好有验证就怕你没有验证,但是burp开起抓包监听的,没有收到内容,肯定是前端验证

SRC | 某后台登录绕过到getshell

上传一个正常的文件

SRC | 某后台登录绕过到getshell

抓包修改内容

SRC | 某后台登录绕过到getshell

成功绕过上传限制

SRC | 某后台登录绕过到getshell

访问上传的文件

SRC | 某后台登录绕过到getshell

没问题,使用webshell工具连接

SRC | 某后台登录绕过到getshell

查看权限

SRC | 某后台登录绕过到getshell

点到为止,收工

.

SRC | 某后台登录绕过到getshell

原文始发于微信公众号(掌控安全EDU):SRC | 某后台登录绕过到getshell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月26日13:50:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SRC | 某后台登录绕过到getshellhttp://cn-sec.com/archives/2525830.html

发表评论

匿名网友 填写信息