记一次从某诈骗站点从后台管理打到客服系统

admin 2025年1月1日22:51:42评论83 views字数 571阅读1分54秒阅读模式

0x01 前言

       记一次从某诈骗站点后台管理系统打到客服系统,通过目录扫描找到后台管理地址后,利用SQL注入和弱密码漏洞成功登录后台,并通过上传漏洞获取了WebShell权限。进一步探索发现客服系统站点,通过分析日志文件再次取得访问控制权。

0x02 漏洞发现

打开目标站点之后出现报错页面

记一次从某诈骗站点从后台管理打到客服系统

利用插件工具得知是PHP语言

记一次从某诈骗站点从后台管理打到客服系统

接下来就直接使用工具dirsearch进行目录扫描

记一次从某诈骗站点从后台管理打到客服系统

爆破无果 api为api说明文档,没有能利用到的

记一次从某诈骗站点从后台管理打到客服系统

继续尝试使用burp进行抓包继续使用自己收集的字典进行扫描目录 运气不错,让我逮到了

记一次从某诈骗站点从后台管理打到客服系统

找到了后台管理地址

记一次从某诈骗站点从后台管理打到客服系统

先尝试登录地址有没有弱密码,尝试无果之后

记一次从某诈骗站点从后台管理打到客服系统

测试是否存在注入,发现惊喜

记一次从某诈骗站点从后台管理打到客服系统

发现存在注入,随手试了一下万能密码

记一次从某诈骗站点从后台管理打到客服系统

发现直接登录成功

记一次从某诈骗站点从后台管理打到客服系统

在后台寻找上传点

记一次从某诈骗站点从后台管理打到客服系统

直接尝试上传php

记一次从某诈骗站点从后台管理打到客服系统

直接上传成功 然后找上面的图片路径再拿上传成功的马进行拼接

记一次从某诈骗站点从后台管理打到客服系统

然后直连接,成功拿下一个shell 发现wwwroot下面存在多个站点 其中一个站点为客服系统站点 访问该站点下的runtime中查看log日志是什么客服系统

记一次从某诈骗站点从后台管理打到客服系统

遇见过很多次,客服站自然也成功拿下。

0x03 总结

  最后总结,挖洞还是得细心分析功能点,运气也很重要,最终成功获得网站控制权限。喜欢的师傅可以点赞转发支持一下谢谢!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月1日22:51:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次从某诈骗站点从后台管理打到客服系统https://cn-sec.com/archives/3568730.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息