记一次web登录通杀渗透测试到GETSHELL——续篇

简介: 记一次web登录通杀渗透测试到GETSHELL——续篇

0x01 前言

昨天我发了一篇文章,下午有人找到我说某位大佬顺着我昨天文章的思路getshell了,我从睡梦中立马惊醒前来查看发过来的复现文档..........


0x02网站定点信息收集&寻找GETSHELL点

打开目标站点 单纯一个登录页面:

试了下常用弱口令不成功 这里就不放图了先查看一下网站配置信息嗯 windows服务器加IIS中间件,说明解析的木马是asp系列木马看了下是vue框架 先F12大法走一波查看到了两个地址

访问一下一个是登录 一个是首页登录的就不放图了就是第一张图页面第二处地址访问到了貌似是后台首页,但是也没什么东西 是未授权产生的页面没有任何功能

既然鉴权这么不严谨,那就深入挖掘下看看有没有能查看到用户列表的地址这里就不用F12了,直接使用一个熊猫插件 已经帮我把页面存在的地址全部列出来了

一般就看LIST这种类型的地址就行了

访问:过多没用的地址截图就没放出来了直接放成功的图可以看见成功拿到了这系统上的三个账号

这里直接入手第一个老师账号果然弱口令是YYDS

看了下没多少功能,看看是否能越权 已经很久很久没挖过越权这种漏洞了退出重新登录,抓取登录响应包,将所有可疑参数都修改为1 role什么的修改为admin

放包后,成功垂直越权至管理员

0x03后台使用编辑器漏洞进行文件上传

看看能否getshell找找上传点在新增资源中看到了ueditor编辑器poc上一下

看到这个不用多说了经过一番周折后,最终也是成功的getshell

0x05 总结

罪魁祸首还是未授权访问的接口暴露在外面使我们成功访问到后台某功能点拿到了正确账号密码后进行授权进入了后台,此时所有的功能都可以查看使用,后来寻找到一处ueditor编辑器,使用网络公开poc进行检测得知存在此漏洞,进一步利用,最后成功GETSHELL。




目录
相关文章
|
1月前
|
存储 数据库 数据安全/隐私保护
实现一个简单的Web应用,要求可以进行用户注册和登录。
实现一个简单的Web应用,要求可以进行用户注册和登录。
23 3
|
2月前
|
SQL 安全 测试技术
Web应用程序安全测试
Web应用程序安全测试
|
2月前
|
Web App开发 编解码 前端开发
面试题22:如何测试Web浏览器的兼容性?
面试题22:如何测试Web浏览器的兼容性?
|
3月前
|
存储 缓存 监控
Web 应用程序性能测试核心步骤
Web 应用程序性能测试核心步骤
|
6天前
|
XML Web App开发 测试技术
python的Web自动化测试
【4月更文挑战第16天】Python在Web自动化测试中广泛应用,借助Selenium(支持多浏览器交互)、BeautifulSoup(解析HTML/XML)、Requests(发送HTTP请求)和Unittest(测试框架)等工具。测试步骤包括环境搭建、编写测试用例、初始化浏览器、访问页面、操作元素、验证结果、关闭浏览器及运行报告。注意浏览器兼容性、动态内容处理和错误处理。这些组合能提升测试效率和质量。
11 6
|
12天前
|
PHP
web简易开发——通过php与HTML+css+mysql实现用户的登录,注册
web简易开发——通过php与HTML+css+mysql实现用户的登录,注册
|
1月前
|
安全 测试技术 API
请描述在 Python WEB 开发中常用的测试方法。
请描述在 Python WEB 开发中常用的测试方法。
18 0
|
1月前
|
Web App开发 前端开发 测试技术
Web应用程序测试工具Selenium用法详解
Web应用程序测试工具Selenium用法详解
37 0
|
2月前
|
Web App开发 测试技术 数据安全/隐私保护
Web自动化测试工具Selenium
Web自动化测试工具Selenium