0x01 前言
在一次攻防演练过程中,经甲方人员介绍,接到了某地公安的一个关于办理信用卡诈骗网站相关的案件,于是就有了从0到shell的过程。
末尾可领取字典等资源文件
0x02 SQL漏洞发现
到站点进行访问
利用插件查看站点为php。
进行常规的目录扫描
扫到了后台
输入内容提交好像有验证
提示了手机端,就考虑有没有手机端的登录F12一下
抓包就报错,所以暂时没搞这个登录地址继续往下看访问扫目录扫出来的upload.php感觉有搞头
0x03 进一步漏洞挖掘
一眼Unicode编码,解码之后是上传失败
想着在本地构造一个poc,尝试一下
利用burp上传抓包,上传
上传成功了,访问一下
0x04 Getshell
不搞多余操作,直接尝试shell
上传成功,访问一下,成功
简单高效 一套带走!又拿下一个违法站点!
0x05内部福利介绍-V1.3更新啦!
星球内部VIP资源包含但不限于网上未公开的day漏洞(2024漏洞POC更新到600+)2024最新企业SRC/CNVD/Edu/众测实战挖掘技巧报告,红队内网横向渗透,代码审计,JS逆向,SRC培训等课程。圈子对新人友好,加入圈子拥有FOFA shadan 360Quake等等高级会员账号,SRC文档,武器库。目前圈子资源10w+,如果你想享受外界未公开的0day 1day漏洞或者学习如何挖SRC赚零花钱欢迎加入我们的圈子。(详情点击下方地址了解-->>最后5张优惠券,后台回复 "星球" 获取优惠券,名额有限,即将调整价格!)
点击了解-->>内部VIP知识星球福利介绍V1.3版本-星球介绍
近期更新的0day/1day(包含公开和未公开漏洞-仅列举部分)漏洞整理更新至600+需要的加入星球获取
一些SRC漏洞报告300+(仅列举部分)加入星球获取更多资源及视频资源持续更新中!
免责声明
获取方法
回复“app" 获取 app渗透和app抓包教程
回复“渗透字典" 获取 针对一些字典重新划分处理(需要更多完整字典可加入星球获取)
回复“书籍" 获取 网络安全相关经典书籍电子版pdf
最后必看
文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
原文始发于微信公众号(渗透安全HackTwo):记一次违法网站的渗透经历(3)-漏洞挖掘
原文始发于微信公众号(渗透安全HackTwo):记一次违法网站的渗透经历(3)-漏洞挖掘
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论