网站地图    收藏   

主页 > 后端 > 网站安全 >

一次流汗渗透 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 为什么说是流汗渗透呢?因为40度的高温下!当然要流汗了文章有什么不好之处 请给意见!毕竟我也是菜B 没有你们的指点 哪来的技术提高?首先域名www.2cto.com丢进WVS,御剑,pker.wwwsc...

为什么说是流汗渗透呢?  因为40度的高温下!当然要流汗了
文章有什么不好之处 请给意见!毕竟我也是菜B 没有你们的指点 哪来的技术提高?

首先域名www.2cto.com  丢进WVS  ,御剑,pker.wwwscan 各种丢!  连个后台都没有扫出来!!
心灰意冷了!!!!!主站看来是希望不大了! 丢进114查询一下。。独立服务器 挖槽!
 
旁站的希望破灭了!!不过看了下 主站确实安全做的不错! aspx的站!,后台都没找到  加上注入手工测试 了下 也没看到什么!
随便一点主站一个连接  跳转到二级域名! 有二级域名就好办了 从二级域名下手吧!
凭习惯  ping之。。。又一次的压力来了
 
草了竟然不是同一IP ! 没办法既然都是一个站 那么先从二级域名找点有用的信息吧!!
一样和主站的模版是一样的 !! 注入等等 木有!!  找到了后台!
赶紧尝试弱口令  没有注入 万一弱口令成功了呢!!哇咔咔!!

 

各种弱口令 !!失败 。。想一下。。  回到页面 去查找其他有用的信息!!
随便点开一个二级域名的图片 查看链接!!!

 
到这里  大家看到这个链接应该明白了吧!!system_dntb  首先想到了编辑器!!赶紧默认路径之!!
访问默认页面 查看源代码之!!!
 

接下来 你们都应该知道我会做什么了吧!!  火狐浏览器之firebug修改上传之!!
很顺利  成功!!!
 
回想了下 既然感觉是一样的代码 只是某些地方代码改变了 那么是不是主站也有着个漏洞
赶紧返回前台 查看之!!!  随便点一个连接 查看我高兴之!!和二级域名一样  
 
赶紧火狐firebug修改 然后高高兴兴的等结果!!
等他妹妹啊!!
 
拒绝上传之 !!!但是我记得还有个突破方法 就是桂林老兵修改cookie可以修改上传 但是需要利用iis6.0解析漏洞!!!
尝试之!
 
上传是上传上去了!!但还还要人活不 iis7 !!  利用了iis7的畸形漏洞 1.jpg/1.phP 也失败之!!
草它妹妹的 !!  返回刚才拿到shell 想提权 服务器上找点东西!!
翻啊翻   因为114查了一下  二级域名也是独立服务器 ! 所以你们应该想到 root的可能性95%!  
最后 流汗的情况下找到了root之。。。提权之!!!!!成功之!!!
 
system权限了 添加用户  上服务器!!连接之!!!
进入服务器 首先想到的是!!  连接MYSQL 然后  查看表 !!!找到管理表 破解之 !然后去 社主站!!
 
找到管理表  破解  里面好多管理表 因为二级域名 站  所以破解了 N-1个MD5表!!然后一边前台翻主站的 后台啊 !!!
经过N+1小时 找到了个后台    把管理的表破解登陆之   一个不行 两个不行  三个不行 4个 不行 5个不行  尼玛 啊  MD5要钱的啊!!还好我有无奈大基友!!
我也不好意思 在找无奈大基友破解了!!  他的MD5用完了!  纠结之!

 
哎呀 没办法  看来这个的管理表不行!!
继续绕了一圈  在二级域名 发现一个像是自己开发的php的 网站!! 果断去草之!!!
  去注册了个用户    上传头像那里!!你们懂的  又是本地验证!!!!!因为是自己开发的   很有可能 主站管理
的那个人!!就是 这个开发人呢  所以草之!!  本地突破上传phpshell拿到@@@@
、  拿到shell第一件事就是!看数据库 破解管理MD5  
我还发现IP 竟然是88  这个跨度有点大哦!
草她妹妹的 管理 和 拿到的服务器上的MD5是一样的!!!!  意思这次站白日了 !!!反正账号是登陆不上主站的!
服务器也不想拿了 root+  你们懂的  拿法和上面一样的 !!按道理他沦陷了第二台服务器了!
继续返回前台  !!看主站的前台!
就在这时候  我和silence 大牛讨论火狐cookie 欺骗 顺带 上传验证代码修改!!但是  尝试几次cookie欺骗修改都失败了!!!  同时 我也在前台  找到了 个OA系统!!!
  用最先破解的账号登陆之   操蛋 成功了 !!! 登陆经去了!!
但是让我想不到的 权限低的一B  !!!   我顺便丢给了silence牛和我一起搞!!!不一会他找到了个ewebeditor!!操蛋默认路径  登陆之!!!默认后台密码!!

 
进去  这下  希望大了 因为OA 系统是挂靠在主站上的 哈哈 心里莫名的高兴了起来!
拿shell顺利之!!!!   
 

拿到shell 我才拿个草@!!!  妈的 一看IP  81 意思 还没有接近到目标!!!!啊 接近崩溃的边缘!!!

这时候  我还是那个思路 找data然后看能不能进主站!!找到配置文件  数据连接之。。

让我大吃一斤的 是 !!! 连接的数据库 配置文件有2个database  连接有一 个尽然不是 OA系统的表
 
登陆主站   ! !  哈哈哈 总算成功了 成功 进入了主站!!!
 
操蛋  主站的shell 真的不JB 好拿!!搞了一会都没拿到shell!!!虽然主站有那个system_dntb  但是  一样的被拒绝上传!!
就在这时候   silence 来了一个 ipconfig!!!!  我一看吓到了我 !!!
 

妈的差点被骗了 竟然是爽网卡!!!!那么主站 应该就是在这服务器上 !!!!  网站做的比较安全 的 但是服务器有点 大意了 !!竟然可以全盘浏览!!!找啊找   妈的  不是 我想象的那样好找!!!   最后连蒙带猜的  找到了主站!!!!!
上传木马之 !!!!!
 
你以为一帆风顺么?   那请看上面  变态的管理  可以 99%的 目录是不可写入的 我也想到了 最先 桂林老兵的那个目录!!但是  管理设置了太多了 的虚拟目录  
我找啊找  明明 看着目录结构是一样的 但是  妈的目录里面的东西 和桂林老兵的 是不一样的 意思 是虚假的 !!  我一个目录一个目录的翻啊 翻
妈的总算找到一个可写目录  了 !!因为我相信  服务器的最大漏洞就是人为操作!!所以 我耐心的一直找  !!

 
目标站总算 搞定了   由于权限设置  首页也改不了  我的目的也不是首页!!!!!!!
  菜B 之作    我哪里 不对的话 可以给我指出来  某些地方 可能我多余操作了 但是这是我最从头的思路  没缩减  所以 多余就当学习吧!!

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论