原文:记一次绕过宝塔防火墙的BC站渗透

x 信息收集 由于主站存在云waf 一测就封 且初步测试不存在能用得上的洞 所以转战分站 希望能通过分站获得有价值的信息 这是一个查询代理帐号的站 url输入admin 自动跳转至后台 看这个参数 猜测可能是thinkCMF x getshell thinkcmf正好有一个RCE 可以尝试一下 a fetch amp templateFile public index amp prefix am ...

2022-01-12 16:44 0 2101 推荐指数:

查看详情

一次BC渗透实战

起因 大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼 一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。 我尼玛这是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
一次绕过宝塔提权

0x01 信息收集 目标站点:..72.243,首页如下图所示: 简单信息收集得到以下信息: Windows + Apache2.4.39 + 宝塔 + Mysql Thinkphp5以上框架 端口扫描ban IP 0x02 Getshell Thinkphp框架搭建 ...

Thu Jan 21 19:46:00 CST 2021 0 1171
一次渗透某XX

0X00 前言 团队A师傅发来个,问我有没有得搞 正好在搞其他的,卡住了,开干换个思路。 0x01 信息收集 开burp抓了下包,目标设置了url重写,开了报错,我们随意输入一个控制器就直接报错。 获取到web绝对路径。 抓包发现这样的请求 随手试了 ...

Wed Jul 17 05:43:00 CST 2019 2 1012
一次APP渗透登录验证绕过思路

被替换的内容。 这里要进行多次替换,所以这里一步一步来看 这里首先登录失败一次,在登录成功一次,看看 ...

Thu Jan 28 23:11:00 CST 2021 0 633
一次BC站点渗透实录

初探 打开首页 简单信息收集: IP地址:美国加利福尼亚洛杉矶 无CDN 中间件:Nginx 80端口直接突破,故未进行端口扫描 渗透思路 一般这种BC站点,有几种思路可以切入: 1)通过SQL注入查到管理员账号密码,扫描后台地址,进入后台getshell 这种BC ...

Tue Mar 09 21:39:00 CST 2021 0 383
nmap的绕过防火墙技术

nmap绕过防火墙技术对于很多新手或者日常没注意的人很容易忽略,曾经我以为现在防火墙技术很先进nmap的扫描方式已经过时了,近两年发现并没有过时,还挺有用的,这边有必要说一下。 先说说合理设置端口,一般nmap默认的端口是常用的1000个,效果一般,因为现在MongoDB,es,Redis ...

Thu Mar 18 17:08:00 CST 2021 0 792
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM