记一次项目上从前台登录到Getshell

admin 2024年6月7日07:55:24评论5 views字数 323阅读1分4秒阅读模式
本文由掌控安全学院 -  nocircle 投稿
这一次要打的目标是一个管理系统,开局一个登录框,按照常规思路是先测测弱口令然后爆破,不行再试试SQL注入,这一次运气较好,admin1,admin直接进去了

记一次项目上从前台登录到Getshell

记一次项目上从前台登录到Getshell

进入后台,功能还是很多的

记一次项目上从前台登录到Getshell

有个上传,不过没啥用,上传php还是被限制了。于是去尝试找找指纹信息

记一次项目上从前台登录到Getshell

在这里找到了CMS信息,去百度一下历史漏洞

记一次项目上从前台登录到Getshell

不过不知道版本号,那就一个一个试就行了,最后用一个该CMS的nday打进去了

记一次项目上从前台登录到Getshell

连接蚁剑看看

记一次项目上从前台登录到Getshell

翻找文件,在配置文件中发现了数据库账号密码,发现是公网的数据库,可以直接连接

记一次项目上从前台登录到Getshell

公网可连接数据库:含大量敏感信息

记一次项目上从前台登录到Getshell

不让打内网,所以到此结束!

原文始发于微信公众号(掌控安全EDU):漏洞挖掘 | 记一次项目上从前台登录到Getshell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月7日07:55:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次项目上从前台登录到Getshellhttp://cn-sec.com/archives/2818029.html

发表评论

匿名网友 填写信息