freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

一个10分钟拿下的站点
Segador 2022-08-30 19:54:53 218531
所属地 四川省

发现漏洞站点

接到xx同伴求助,让帮忙找一个群发器,于是… …找到了它

1660546648_62f9ee584a63c8cc50661.jpg!small?1660546647976

测试了一下效果还不错,但是,你这个小广告很头疼呀。1660546653_62f9ee5db031054e72509.png!small?1660546653632

便有了接下来的… …反向编译1660546658_62f9ee628cbe331c214fb.png!small?1660546658758

无奈,逆向学的不踏实,并没有办法解决

目录扫描

再然后,我就想到借他服务器一用。就有了接下来,先扫了一波目录,发现一个db的目录。1660546667_62f9ee6b03f9bf26e0a22.png!small?1660546666807

这时候便来了兴趣

直接带进浏览器,爆破看看能不能找到备份数据库。好像并不是那么的理想1660546671_62f9ee6f5c59c9ed76bce.png!small?1660546670970

喝口塞纳河畔的奶茶,整理了一下思路,抱着试一试的心态,扫了一下db下的文件1660546676_62f9ee74935aa37f86e02.png!small?1660546676135

发现有一个说明文件,我本以为里面会放着一些,类似配置文件的东西,想着打开看一看顺便收集一下信息呢

找到账号密码

结果,里面的东西,让我大吃一惊,直呼今天咋不去买彩票1660546686_62f9ee7ebf539f1549f62.png!small?1660546686375

这都还没开始,直接就结束了呀。然后我就尝试着,去登一下它的33891660546696_62f9ee880d1be0362bc19.png!small?1660546695595

Wtf?难道是以前备份的现在改密码了???那试试他的腾讯云呢?1660546700_62f9ee8c8553c53443d91.png!small?1660546700192

啊这……再接下来,改密码,直接上。可以看到界面还是很干净的1660546708_62f9ee942d917156f78c3.png!small?1660546707789

一个10分钟拿下的站点,并没有花里胡哨,文章的最后,鄙人已经通过软件内留下的qq号添加管理员,并告知风险的存在

# web安全
本文为 Segador 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Segador LV.4
我很丰富,无法简介
  • 9 文章数
  • 61 关注者
从校园网到CNVD
2023-05-11
iis某狗注入绕过(get)
2022-10-21
渗透测试之穷举篇
2022-08-30
文章目录