网站地图    收藏   

主页 > 后端 > 网站安全 >

北京科码先锋某站疏忽可提权及渗透内网(中粮

来源:自学PHP网    时间:2015-04-16 23:15 作者: 阅读:

[导读] 北京科码先锋某站疏忽可提权及渗透(中粮我买 躺枪)本想检测中粮我买的c段,结果发现中粮我买的网站开发商的禅道系统也在里面问题出在http: 118 144 75 82 禅道系统admin 123456成功拿到...

北京科码先锋某站疏忽可提权及渗透(中粮我买 躺枪)

本想检测中粮我买的c段,结果发现中粮我买的网站开发商的禅道系统也在里面


问题出在http://118.144.75.82/ 禅道系统

admin/123456
 

wm1.jpg



成功拿到shell
 

wm2.jpg



那么我们怎么证明和中粮我买有关系呢,看下面几张图
 

wm3.jpg


 

wm4.jpg



从上面可以看到COFCO字样,我们便知道其中的关系了。

另外还可以通过http://www.co-mall.com/cases.html 得到证实

由此中粮我买的部分源码应该不难得到了吧。
 

至于提权和渗透问题见下图

 

wm5.jpg


 

wm6.jpg



还需要进一步证明吗?

修复方案:

修改禅道用户及数据库默认密码。

对服务器权限进行限制。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论