导航

记一次小蛋疼的渗透

#1
自评TCV值(大写)!
目标站 phpcmsv9 key泄露导致注入 解开不密码
遂找同服 亦是 phpcmsv9 key泄露导致注入 解开密码 进后台  用八百年前的 后台代码执行 秒之
然后 一般这个时候 我都上哥斯拉了 但是这个站 哥斯拉连不上 原因不明
遂上各种脚本 尝试跨目录写入  一而再 再而三  然并卵

想起数据库 连进数据库 直接插他菊花
insert into v9_admin (userid,username,password,roleid,encrypt) values ('3','test','1fec102a110d0851ae86e3a760c51126','1','16T9LS');  
插入 账号:test密码:8091529 登后台  上八百年前的 后台代码执行 秒不掉
想起我还有个phpcmsv9的后台getshell的0day
翻起我的葵花宝典 里面详细记录了 相关参数 于是拼凑去秒他
好嘛 没提交保存 按钮
问题不大 继续拼凑 搞定 访问一下 一句话搞进去了
这时候一般都是 菜刀啥的去连了 我比较喜欢用大马
但是这个站呢 是https的 我burpsuite证书没弄好导致 没法抓包
火狐 也不能直接访问这个站
问题不大 上google浏览器
输入shell地址 回车 F12 选中 console控制台 插插插


fetch(new Request('我是shell地址',{
    method:'POST',
    headers: {'Content-Type': 'application/x-www-form-urlencoded'},
    body:"我是写大马语句"
})).then((resp)=>{console.log(resp)})

回车搞定 大马 来!

踩帖记录

  • T00ls路人甲:这种几乎等于没说的水文真的不删吗??????????(2021-04-03 21:24:21)
2021-04-03
#2
大佬请问一下,sqlmap爆什么样的注入, 能写数据进数据库?
2021-04-03
#3
最后面 console控制台 执行的是什么操作呀,没法看懂
2021-04-03
#4
别动 把你的0day交出来
fuzz,代码审计
2021-04-03
#5
这种几乎等于没说的水文真的不删吗?
2021-04-03
#6
console控制台 插插插。。。啥玩意
2021-04-03
#7
回复 6# 男儿莫哭
就是利用浏览器post提交数据 他是基于js的  google 浏览器自带的
2021-04-03
#8
回复 5# sonomon
表哥 想叫我说什么
2021-04-03
#9
完了,没看的太明白,又落后了
2021-04-03
#10
连shell为啥要用bp?