自评TCV值(大写)!
目标站 phpcmsv9 key泄露导致注入 解开不密码
遂找同服 亦是 phpcmsv9 key泄露导致注入 解开密码 进后台 用八百年前的 后台代码执行 秒之
然后 一般这个时候 我都上哥斯拉了 但是这个站 哥斯拉连不上 原因不明
遂上各种脚本 尝试跨目录写入 一而再 再而三 然并卵
想起数据库 连进数据库 直接插他菊花
insert into v9_admin (userid,username,password,roleid,encrypt) values ('3','test','1fec102a110d0851ae86e3a760c51126','1','16T9LS');
插入 账号:test密码:8091529 登后台 上八百年前的 后台代码执行 秒不掉
想起我还有个phpcmsv9的后台getshell的0day
翻起我的葵花宝典 里面详细记录了 相关参数 于是拼凑去秒他
好嘛 没提交保存 按钮
问题不大 继续拼凑 搞定 访问一下 一句话搞进去了
这时候一般都是 菜刀啥的去连了 我比较喜欢用大马
但是这个站呢 是https的 我burpsuite证书没弄好导致 没法抓包
火狐 也不能直接访问这个站
问题不大 上google浏览器
输入shell地址 回车 F12 选中 console控制台 插插插
fetch(new Request('我是shell地址',{
method:'POST',
headers: {'Content-Type': 'application/x-www-form-urlencoded'},
body:"我是写大马语句"
})).then((resp)=>{console.log(resp)})
回车搞定 大马 来!
目标站 phpcmsv9 key泄露导致注入 解开不密码
遂找同服 亦是 phpcmsv9 key泄露导致注入 解开密码 进后台 用八百年前的 后台代码执行 秒之
然后 一般这个时候 我都上哥斯拉了 但是这个站 哥斯拉连不上 原因不明
遂上各种脚本 尝试跨目录写入 一而再 再而三 然并卵
想起数据库 连进数据库 直接插他菊花
insert into v9_admin (userid,username,password,roleid,encrypt) values ('3','test','1fec102a110d0851ae86e3a760c51126','1','16T9LS');
插入 账号:test密码:8091529 登后台 上八百年前的 后台代码执行 秒不掉
想起我还有个phpcmsv9的后台getshell的0day
翻起我的葵花宝典 里面详细记录了 相关参数 于是拼凑去秒他
好嘛 没提交保存 按钮
问题不大 继续拼凑 搞定 访问一下 一句话搞进去了
这时候一般都是 菜刀啥的去连了 我比较喜欢用大马
但是这个站呢 是https的 我burpsuite证书没弄好导致 没法抓包
火狐 也不能直接访问这个站
问题不大 上google浏览器
输入shell地址 回车 F12 选中 console控制台 插插插
fetch(new Request('我是shell地址',{
method:'POST',
headers: {'Content-Type': 'application/x-www-form-urlencoded'},
body:"我是写大马语句"
})).then((resp)=>{console.log(resp)})
回车搞定 大马 来!
踩帖记录
- T00ls路人甲:这种几乎等于没说的水文真的不删吗??????????(2021-04-03 21:24:21)








