原文:記一次繞過寶塔防火牆的BC站滲透

x 信息收集 由於主站存在雲waf 一測就封 且初步測試不存在能用得上的洞 所以轉戰分站 希望能通過分站獲得有價值的信息 這是一個查詢代理帳號的站 url輸入admin 自動跳轉至后台 看這個參數 猜測可能是thinkCMF x getshell thinkcmf正好有一個RCE 可以嘗試一下 a fetch amp templateFile public index amp prefix am ...

2022-01-12 16:44 0 2101 推薦指數:

查看詳情

一次BC滲透實戰

起因 大家好,我是Mason,是一個每天堅持在各種大佬之間摸魚的硬核咸魚 一個無聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一個QQ群聊,我踏馬當時就傻了。 我尼瑪這是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
一次繞過寶塔提權

0x01 信息收集 目標站點:..72.243,首頁如下圖所示: 簡單信息收集得到以下信息: Windows + Apache2.4.39 + 寶塔 + Mysql Thinkphp5以上框架 端口掃描ban IP 0x02 Getshell Thinkphp框架搭建 ...

Thu Jan 21 19:46:00 CST 2021 0 1171
一次滲透某XX

0X00 前言 團隊A師傅發來個,問我有沒有得搞 正好在搞其他的,卡住了,開干換個思路。 0x01 信息收集 開burp抓了下包,目標設置了url重寫,開了報錯,我們隨意輸入一個控制器就直接報錯。 獲取到web絕對路徑。 抓包發現這樣的請求 隨手試了 ...

Wed Jul 17 05:43:00 CST 2019 2 1012
一次APP滲透登錄驗證繞過思路

被替換的內容。 這里要進行多次替換,所以這里一步一步來看 這里首先登錄失敗一次,在登錄成功一次,看看 ...

Thu Jan 28 23:11:00 CST 2021 0 633
一次BC站點滲透實錄

初探 打開首頁 簡單信息收集: IP地址:美國加利福尼亞洛杉磯 無CDN 中間件:Nginx 80端口直接突破,故未進行端口掃描 滲透思路 一般這種BC站點,有幾種思路可以切入: 1)通過SQL注入查到管理員賬號密碼,掃描后台地址,進入后台getshell 這種BC ...

Tue Mar 09 21:39:00 CST 2021 0 383
nmap的繞過防火牆技術

nmap繞過防火牆技術對於很多新手或者日常沒注意的人很容易忽略,曾經我以為現在防火牆技術很先進nmap的掃描方式已經過時了,近兩年發現並沒有過時,還挺有用的,這邊有必要說一下。 先說說合理設置端口,一般nmap默認的端口是常用的1000個,效果一般,因為現在MongoDB,es,Redis ...

Thu Mar 18 17:08:00 CST 2021 0 792
 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM