记一次违法网站的渗透经历(3)-漏洞挖掘

admin 2024年3月6日11:11:50评论17 views字数 1178阅读3分55秒阅读模式

0x01 前言

在一次攻防演练过程中,经甲方人员介绍,接到了某地公安的一个关于办理信用卡诈骗网站相关的案件,于是就有了从0到shell的过程。

末尾可领取字典等资源文件

0x02 SQL漏洞发现

到站点进行访问

记一次违法网站的渗透经历(3)-漏洞挖掘

利用插件查看站点为php。

记一次违法网站的渗透经历(3)-漏洞挖掘

进行常规的目录扫描

记一次违法网站的渗透经历(3)-漏洞挖掘

扫到了后台

记一次违法网站的渗透经历(3)-漏洞挖掘

输入内容提交好像有验证

记一次违法网站的渗透经历(3)-漏洞挖掘

提示了手机端,就考虑有没有手机端的登录F12一下

记一次违法网站的渗透经历(3)-漏洞挖掘

抓包就报错,所以暂时没搞这个登录地址继续往下看访问扫目录扫出来的upload.php感觉有搞头

记一次违法网站的渗透经历(3)-漏洞挖掘

0x03 进一步漏洞挖掘

一眼Unicode编码,解码之后是上传失败

记一次违法网站的渗透经历(3)-漏洞挖掘

想着在本地构造一个poc,尝试一下

记一次违法网站的渗透经历(3)-漏洞挖掘

利用burp上传抓包,上传

记一次违法网站的渗透经历(3)-漏洞挖掘

上传成功了,访问一下

记一次违法网站的渗透经历(3)-漏洞挖掘

0x04 Getshell

不搞多余操作,直接尝试shell

记一次违法网站的渗透经历(3)-漏洞挖掘

上传成功,访问一下,成功

记一次违法网站的渗透经历(3)-漏洞挖掘

简单高效 一套带走!又拿下一个违法站点!

0x05-V1.3

星球内部VIP资源包含但不限于网上未公开的day漏洞(2024漏洞POC更新到600+)2024最新企业SRC/CNVD/Edu/众测实战挖掘技巧报告,红队内网横向渗透,代码审计,JS逆向,SRC培训等课程。圈子对新人友好,加入圈子拥有FOFA shadan 360Quake等等高级会员账号,SRC文档,武器库。目前圈子资源10w+,如果你想享受外界未公开的0day 1day漏洞或者学习如何挖SRC赚零花钱欢迎加入我们的圈子(详情点击下方地址了解-->>最后5张优惠券,后台回复 "星球" 获取优惠券,名额有限,即将调整价格!)

点击了解-->>内部VIP知识星球福利介绍V1.3版本-星球介绍

近期更新的0day/1day(包含公开和未公开漏洞-仅列举部分)漏洞整理更新至600+需要的加入星球获取

记一次违法网站的渗透经历(3)-漏洞挖掘

一些SRC漏洞报告300+(仅列举部分)加入星球获取更多资源及视频资源持续更新中!

记一次违法网站的渗透经历(3)-漏洞挖掘

记一次违法网站的渗透经历(3)-漏洞挖掘

结尾

免责声明

获取方法

回复“app" 获取  app渗透和app抓包教程

回复“渗透字典" 获取 针对一些字典重新划分处理(需要更多完整字典可加入星球获取)

回复“书籍" 获取 网络安全相关经典书籍电子版pdf

最后必看

文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!

原文始发于微信公众号(渗透安全HackTwo):记一次违法网站的渗透经历(3)-漏洞挖掘

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月6日11:11:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次违法网站的渗透经历(3)-漏洞挖掘http://cn-sec.com/archives/2551120.html

发表评论

匿名网友 填写信息