原文:一次BC站点渗透实录

初探 打开首页 简单信息收集: IP地址:美国加利福尼亚洛杉矶 无CDN 中间件:Nginx 端口直接突破,故未进行端口扫描 渗透思路 一般这种BC站点,有几种思路可以切入: 通过SQL注入查到管理员账号密码,扫描后台地址,进入后台getshell 这种BC站点一般是由thinkphp二次开发,很大概率会存在SQL注入 前台图片上传,配合IIS . 与Nginx低版本解析漏洞 前台如果存在上传功能 ...

2021-03-09 13:39 0 383 推荐指数:

查看详情

一次BC站的渗透实战

起因 大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼 一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。 我尼玛这是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
一次用WPScan辅助渗透WordPress站点

一次用WPScan辅助渗透WordPress站点 一、什么是WPScan? WPScan 是一个扫描 WordPress 漏洞的黑盒子扫描器,它可以为所有 Web 开发人员扫描 WordPress 漏洞并在他们开发前找到并解决问题。我们还使用了 Nikto ,它是一款非常棒的 Web 服务器 ...

Sun Sep 23 20:18:00 CST 2018 0 1085
一次绕过宝塔防火墙的BC渗透

0x00 信息收集 由于主站存在云waf 一测就封 且初步测试不存在能用得上的洞 所以转战分站 希望能通过分站获得有价值的信息 这是一个查询代理帐号的站 url输入admin 自动跳转至后台 ...

Thu Jan 13 00:44:00 CST 2022 0 2101
一次DDOS攻击防御实录

前言     笔者所在单位是一家小型创业公司,目前产品正在成长阶段,日活跃用户只有区区几万人,并发只有日均 85/QPS,自建机房,带宽 100MB。在这样的背景下,完全没想过一个小产品会招来黑客的光顾,而且一来就是好几天。 起因     事情的起因来源于某个惬意的下午,从市场接收到客户 ...

Wed Nov 14 19:54:00 CST 2018 46 4147
Phpmyadmin的一次渗透测试

ntunnel_mysql.php文件(数据库的代理脚本)到目标服务器任意web站点目录(后面getsh ...

Fri Jun 07 08:37:00 CST 2019 0 530
一次渗透实战

信息收集 用dirsearch扫了一波目录没有发现什么东西 直接用主站域名解析的ip访问发现主站是挂有cdn的 subDomainsBrute 扫描子域名 其中一个 ...

Wed May 15 07:55:00 CST 2019 1 898
一次基于白盒的渗透测试

一、事件起因 一次师兄让我检测一下他们开发的网站是否有漏洞,网站是php开发的,最近一直搞java,正好最近有场CTF要打,就顺便看看php. 二、获取源码 仔细看他给我发的那张图片,360给这个网站53的评分,仔细看网站存在.git文件泄露,直接用Githack拿到源码。 三、确定 ...

Thu Apr 09 07:14:00 CST 2020 0 757
一次完整的渗透测试

目标网站:39.xxx.xxx.xxx 一阶段前台测试: 1、前台存在登陆入口且无验证码(肯定要暴力破解啊) 2、前台url参数处加敏感字符数据库报错存在sql注入 3、前台登陆处 ...

Wed May 29 08:16:00 CST 2019 0 569
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM