记一次对湾湾站点的getshell到网

admin 2025年4月21日23:54:56评论18 views字数 431阅读1分26秒阅读模式

闲来无事 随手打开全球被黑站点 看看有没有高手留下的足迹

记一次对湾湾站点的getshell到网
记一次对湾湾站点的getshell到网

打开之后403

记一次对湾湾站点的getshell到网

随便打开一篇文章无果 可能是内嵌.

记一次对湾湾站点的getshell到网

利用云溪收集了下信息。

一阵踌躇莫展的时候 想起403页面发现后台

记一次对湾湾站点的getshell到网

反手单引号测出注入

Sqlmap梭哈启动

记一次对湾湾站点的getshell到网

懒得抓包所以直接—forms参数

记一次对湾湾站点的getshell到网
记一次对湾湾站点的getshell到网

跑到列的时候发现管理员耍了个小花招 账号在ID里面。。。

记一次对湾湾站点的getshell到网

寻找上传点

记一次对湾湾站点的getshell到网

配合任意上传拿下 服务器好像有马 免杀就可以了

菜刀连接 开始收集信息

记一次对湾湾站点的getshell到网

这里看到2016 就没多想 可以直接用烂土豆试试

乱码切换一下utf-8

记一次对湾湾站点的getshell到网

探测可读可写目录

用了大佬免杀的烂土豆直接秒了

记一次对湾湾站点的getshell到网

启用来宾账号

记一次对湾湾站点的getshell到网

查看IP地址

记一次对湾湾站点的getshell到网

内网地址.

之前学到了一个reGeorg+Proxifier转发特别好用

这里分享一下

记一次对湾湾站点的getshell到网

上传于网站一样的脚本(Aspx被杀就穿了个ashx)

记一次对湾湾站点的getshell到网

打开Proxifier 这样配置一下

记一次对湾湾站点的getshell到网

端口跟对应设置的就好了

然后打开远程连接

找到他的位置

右键用Proxifier打开

直接连接内网地址就可以

记一次对湾湾站点的getshell到网

这边已经有回显了

记一次对湾湾站点的getshell到网

一个站群的沦陷~

原文始发于微信公众号(迪哥讲事):记一次对湾湾站点的getshell到网

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月21日23:54:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次对湾湾站点的getshell到网https://cn-sec.com/archives/3972147.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息