当前位置:首页 > 黑客业务 > 正文内容

校园内网web平台Getshell(下·最终篇)

访客4年前 (2021-04-15)黑客业务671

原文来自SecIN社区—作者:Metasp

  • 接上一篇文章 > https://www.sec-in.com/article/778
    我如愿以偿的加了分,同时也提交给了学校。今天突然发现,其它几个平台还没有挖,继续开工…
  • 尝试用弱口令登录一下!然后发现管理员居然都改密码了~~

    那就继续搜集一波信息吧
    http://172.x.0.233:9099/XXXXL/
    http://172.x.0.233:9091/PXXXXXT/
    http://172.x.0.233:9090/BXXXT/
    http://172.x.0.233:9080/DXXT/login.html
  • 首先看了一下,1 2 3,4这三个站点源码发现是一样的
    3.首先在登录处抓了一个POST包,可以发现用的json提交,前端校验绕不过

    经过反复测试 “loginObj”:"{“accountNo”:“123’) waitfor delay’0:0:5’–”,“pwd”:“123”}"
    发现存在延时注入~~

    刚开始用sqlmap咋都跑不出来,可能是json数据写的有点乱,各种 \ 转义符号…sqlmap无法识别
    于是小改一下tamper脚本

    不一会儿,跑出来了~


    最后成功跑出账号密码,md5去解了一下admin的密码,发现解不开,但是发现0379这个账号后面跟了个备注(0379)
    于是发现这个可能是密码,就进行了登录

    http://XXXXX/XXX/mainBody?no=0379&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
    现在看上面的链接,0379是用户名,由于0379是普通用户,权限比较低,看看修改为admin能不能越权

    http://XXXXX/XXX/mainBody?no=admin&psd=8C302E59XXXXXC540AE6B&pid=0000&rd=e07d24dc-aece-4811
    (看下图)改为admin之后,发现成功越权到admin管理员,既然后台能直接越权,大胆猜测,其它三个站肯定也是可以越权进行登录。因为这个站功能点太少了,所以才会想到越权到其它站看一下。

    (看下图)之后又成功越权到了一个功能点很多的站点,发现可以上传文件…

    这里接上篇文章文件上传那儿,直接绕过。
    当type参数的值为all的时候,即可上传jsp等脚本文件


    成功Getshell,之后whoami了一下,直接是root权限,并传了马子,我直接(有主机上线,请注意)

    后续:又一次提交给了老师,(提前有授权的~)。

    扫描二维码推送至手机访问。

    版权声明:本文由黑客接单发布,如需转载请注明出处。

    本文链接:https://therlest.com/106691.html

    分享给朋友:

    “校园内网web平台Getshell(下·最终篇)” 的相关文章

    猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这

    猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这 买猪肉时,根据肉的颜色、外观、气味等可以判断出肉的质量是好还是坏。优质的猪肉,脂肪白而硬,且带有香味。肉的外面往往有一层稍带干燥的膜,肉质紧密,富有弹性,手指压后凹陷处立即复原。 次鲜肉肉色较鲜肉暗,缺乏光泽,脂肪呈灰白色;表面带...

    蚯蚓的市场价格 - 2020年蚯蚓收购价格

    今年2020年这个价格还算是比较合理,市场价格较为平稳,当地蚯蚓批发价250元/万条,今日浙江海宁地区鲜蚯蚓批发价为17,最高可卖3元/两,每次都-是老家亳州的来回辗转的跑辛苦.货源充足,现在贩子登门收购18-222020元/斤不等。 目前价格多少钱一斤目前价格在8元一斤,是一种营养价值很高的无脊椎...

    中铁快运寄件电话 - 中铁快运官方网站

    尽快前去领取吧,查询可以来我们,包裹已经到石家庄了,告诉对方所寄何物。广木头箱子费用在及时上百不等。 .网站“中铁快运单号查询系统”留言查询,开始不知道。 中铁快运的,且电话通知无人接听,但是价格也很贵。在哪里寄,中铁快运,电话多少中铁。 打了个电话,K54,徐州中铁快运,你好,木头箱子中铁能提供。...

    存储过程oracle(oracle财务系统)

    推荐教程:甲骨文教程 本文主要介绍甲骨文中的数据转换。 1.日期转换成字符串(以2016年10月20日为例) 选择to_char(sysdate,& # 39;yyyy-mm-DD hh24:mi:ss & # 39;)strDateTime从dual-获取年-月-日:分:秒-...

    书黑客,黑客软件破解吃鸡,网站黑客攻击工具

    关于较新版别的Windbg,官网已不再支撑独自下载,只能经过Windows SDK里边勾选来装置,不过装置之后Redist目录会有x64/x86/arm的装置包,也可独立装置。 此次评选活动的意图在于,在安全社区中宣扬这些技能,让职业进步对安全的注重,一起也能让这些技能能遭到认可和铭记。 因而,根据...

    关注主播不迷路顺口溜「经验」

    主播聊天话术900句(关注主播不迷路顺口溜) 在日常生活中,我们能看到会说话的人总能受到更多人的欢迎,会说话的人,左右逢源,如鱼得水;不会说话的人,处处受限,寸步难行。而在直播行业,更需要会说话,直播间是一个主动的单项输出,主播输出了才能有更多的回应,隔着屏幕,输出内容能否得到回应,这更是对所有主...

    评论列表

    听弧粢醍
    3年前 (2022-07-03)

    经过反复测试 “loginObj”:"{“accountNo”:“123’) waitfor delay’0:0:5’–”,“pwd”:“123”}"发现存在延时注入~~刚

    鸢旧各空
    3年前 (2022-07-03)

    号密码,md5去解了一下admin的密码,发现解不开,但是发现0379这个账号后面跟了个备注(0379)于是发现这个可能是密码,就进行了登录http://XXXXX/XXX/mainBody?no=0379&psd=8C302E59XXXXXC54

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。