在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

記一次組合拳滲透測試

jf_vLt34KHi ? 來源:Tide安全團隊 ? 作者:Tide安全團隊 ? 2022-11-17 10:56 ? 次閱讀

0x00 前言

在近段時間的實戰中,遇到一個使用多漏洞組合方式獲取目標系統權限的環境。通過sql注入,賬號密碼爆破,任意文件下載,文件上傳等多個漏洞獲取webshell。

0x01 web打點

給到目標后,還是先進行信息收集,隊友發現目標使用了jeeplus框架,并且發現該系統存在通用漏洞sql注入漏洞,該漏洞點存在于登錄界面的mobile參數

c47cf2c8-6590-11ed-8abf-dac502259ad0.png

注入為mysql數據庫,并且是dbs權限,通過注入點的報錯信息獲取絕對路徑,嘗試使用os-shell獲取權限,未成功。

c497b9be-6590-11ed-8abf-dac502259ad0.png

c4d3e042-6590-11ed-8abf-dac502259ad0.png

在注入無果后,發現了系統采用了shiro框架,使用shiro工具進行驗證,同樣未成功。

c4e90300-6590-11ed-8abf-dac502259ad0.png

c52ba3ae-6590-11ed-8abf-dac502259ad0.png

注入和命令執行都噶了,還是要登錄后臺找找上傳進行嘗試,通過注入跑了下賬號信息,獲取了賬號密碼信息。后發現jeeplus的密碼為魔改的加密算法不可逆,只能獲得賬戶名,又噶住了。

c5500ff0-6590-11ed-8abf-dac502259ad0.png

想起了網上大佬jeeplus的漏洞復現文章,發現jeeplus使用了2個熟悉的組件druid和fastjson。看了大佬的文章知道了druid可以監控DB池連接和sql執行情況。訪問/druid/目錄即可看到控制臺信息,并且控制臺可以看到session信息,并且通過session信息可登錄系統,趕緊去嘗試了一下。"嗯,確實存在控制臺,但我的session信息呢?"

c5697e72-6590-11ed-8abf-dac502259ad0.png

又白給了一波后,隊友還是準備嘗試最穩妥的方式通過注入獲取的賬號,鎖定密碼,爆破用戶名,嘗試是否可以進入系統。

c591fe6a-6590-11ed-8abf-dac502259ad0.png

運氣很好先鎖定的123456就爆破出了賬號,感覺shell已經在招手了。登錄系統直接訪問/a/sys/file尋找通用文件上傳漏洞,發現該漏洞點已經404了。

c5a28c62-6590-11ed-8abf-dac502259ad0.png

尋找系統其他上傳點,發現系統上傳頭像處和公告信息處存在上傳點,進行測試后發現系統沒有對后綴進行過濾,但是文件上傳后只能進行下載,不進行解析。

c5c7264e-6590-11ed-8abf-dac502259ad0.png

c5d9df14-6590-11ed-8abf-dac502259ad0.png

c619090a-6590-11ed-8abf-dac502259ad0.png

就在要放棄的時候突然發現在上傳數據包中,存在一個路徑參數。

c63e33b0-6590-11ed-8abf-dac502259ad0.png

在刪除原先的路徑后依舊上傳了文件,并且原先的路徑去除了刪除的路徑。

c64ed4ea-6590-11ed-8abf-dac502259ad0.png

嘗試使用../看是否能讓文件存在上一級目錄中,發現文件確實進行上傳,并且存放在了上一級目錄。這個目錄跨越又讓人看到了希望。既然目前的目錄直接下載文件不進行解析,那只要上傳到web目錄下說不定就可以進行解析。從文件上傳處獲取的路徑和注入爆出的web目錄不是一個目錄。嘗試將文件上傳到web目錄下。

c66e271e-6590-11ed-8abf-dac502259ad0.png

系統在/a/sys/file/download/處存在任意文件下載漏洞,我們通過此漏洞判斷文件是否上傳成功。

c692f152-6590-11ed-8abf-dac502259ad0.png

c6c16fd2-6590-11ed-8abf-dac502259ad0.png

根據注入路徑進行上傳,成功目錄跨越進行webshell上傳,獲取目標系統目標系統權限。

c6f328a6-6590-11ed-8abf-dac502259ad0.png

c7081a4a-6590-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1265

    瀏覽量

    69532
  • 數據庫
    +關注

    關注

    7

    文章

    3827

    瀏覽量

    64514
  • MySQL
    +關注

    關注

    1

    文章

    817

    瀏覽量

    26628

原文標題:記一次組合拳滲透測試

文章出處:【微信號:Tide安全團隊,微信公眾號:Tide安全團隊】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    【freeRTOS開發筆記】一次坑爹的freeTOS升級

    【freeRTOS開發筆記】一次坑爹的freeTOS-v9.0.0升級到freeRTOS-v10.4.4
    的頭像 發表于 07-11 09:15 ?4672次閱讀
    【freeRTOS開發筆記】<b class='flag-5'>記</b><b class='flag-5'>一次</b>坑爹的freeTOS升級

    使用HAProxy軟件的一次學習過程介紹

    一次學習過程
    發表于 06-13 10:48

    一次網站設計稿的方法

    一次網站設計稿
    發表于 06-16 09:43

    web滲透測試流程

      滲透測試是什么?網絡安全學習中,web滲透測試流程是怎樣的?后滲透的詳細步驟解析如何?  滲透
    發表于 01-29 17:27

    循環充放電一次就是少一次壽命嗎?

    循環充放電一次就是少一次壽命嗎?     循環就是使用,我們是在使用電池,關心的是使
    發表于 11-11 13:59 ?854次閱讀

    電池循環充放電一次就是少一次壽命嗎?

    電池循環充放電一次就是少一次壽命嗎? 循環就是使用,我們是在使用電池,關心的是使用的時間,為了衡量充電電池
    發表于 09-06 11:05 ?3599次閱讀

    一次CH552不識別無法下載解決辦法

    一次CH552不識別解決辦法插入鏈接與圖片如何插入段漂亮的代碼片生成個適合你的列表創建個表格設定內容居中、居左、居右SmartyPa
    發表于 01-12 19:15 ?5次下載
    <b class='flag-5'>記</b><b class='flag-5'>一次</b>CH552不識別無法下載解決辦法

    電氣一次識圖基礎

    電氣一次識圖基礎
    的頭像 發表于 11-12 11:24 ?2128次閱讀

    怎樣用搖表來測試一次消諧是否合格

    怎樣用搖表來測試一次消諧是否合格 一次消諧器用搖表測試的方法如下: 首先將一次消諧器接線,接上測試
    發表于 02-27 14:35 ?388次閱讀

    一次內網中反彈shell的艱難歷程

    最近在客戶現場對內網服務器進行滲透測試,發現了大量的弱口令,本次歷程就是從這里開始。
    的頭像 發表于 03-07 09:30 ?1207次閱讀

    一次消諧如何接線

    一次消諧如何接線 一次消諧器是種用于消除電力系統中諧波的裝置,通常需要與電容器和電抗器組合使用。在安裝一次消諧器時,需要注意以下接線步驟:
    的頭像 發表于 03-22 16:50 ?2142次閱讀

    滲透實戰:一次弱口令的挖掘

    由于web只找到兩個登陸頁面,其他什么都找到,那么只能先對登陸頁面進行測試。看到前臺登陸頁有短信登陸功能,馬上想到短信發送是否有頻率和次數限制,如有則存在短信炸彈漏洞。雖說不是什么危害性很大的漏洞,但漏洞就是漏洞!然鵝,這么簡單都洞找不到,哭了。
    的頭像 發表于 05-06 11:50 ?1521次閱讀
    <b class='flag-5'>滲透</b>實戰:<b class='flag-5'>記</b><b class='flag-5'>一次</b>弱口令的挖掘

    腳本小子的一次滲透全過程

    .前言 在一次綜合滲透的過程中遇到的比較完整的滲透流程。很多現查的技巧,這次滲透的基礎是基
    的頭像 發表于 06-14 09:21 ?586次閱讀
    <b class='flag-5'>記</b>腳本小子的<b class='flag-5'>一次</b><b class='flag-5'>滲透</b>全過程

    一次性無菌注射針針尖韌性測試

    檢測一次性使用無菌注射針針管的韌性就需要用到一次性無菌注射針針尖韌性測試儀,今天威夏科技就為您詳細講解一次性無菌注射針針尖韌性測試儀。
    的頭像 發表于 01-30 17:23 ?961次閱讀
    <b class='flag-5'>一次</b>性無菌注射針針尖韌性<b class='flag-5'>測試</b>儀

    手表按鍵力測試機:品質掌握在每一次按鍵間

    手表按鍵力測試機:品質掌握在每一次按鍵間
    的頭像 發表于 12-27 09:09 ?620次閱讀
    手表按鍵力<b class='flag-5'>測試</b>機:品質掌握在每<b class='flag-5'>一次</b>按鍵間
    主站蜘蛛池模板: 深夜网站免费| 亚洲一区二区在线免费观看| 午夜小视频免费观看| 永久视频免费| 天天夜夜操| 奇米第四狠狠777高清秒播| 老湿成人影院| 欧美午夜性春猛xxxx| 天天躁夜夜躁狠狠躁2021a| 好爽好黄的视频| 亚1州区2区3区4区产品乱码| 手机看片a永久免费看大片| 青青青草国产| 国产亚洲人成网站天堂岛| 最新久久精品| 久热国产精品视频| 日韩激情淫片免费看| 欧亚精品卡一卡二卡三| 性生活黄色毛片| 欧美一级看片免费观看视频在线| 久久久亚洲欧美综合| 18女毛片| 国产午夜精品久久久久九九 | 久久久久国产精品免费免费不卡| 国产精品亚洲玖玖玖在线靠爱| 在线看逼| 国产18到20岁美女毛片| 天天躁夜夜躁狠狠躁2021a| 亚洲国产欧美精品一区二区三区| 欧美日韩亚洲色图| www.色妞| 成人影院免费观看| 欧美在线不卡视频| 天堂在线观看视频| 久久香蕉国产精品一区二区三 | 激情五月五月婷婷| 午夜高清在线观看免费6| 97天天做天天爱夜夜爽| 黄视频免费在线看| 欧美一区a| 午夜影院在线观看|