实战通过旁注拿下某高权重站群

简介: 直接开干! 个人习惯拿到网站后直接nslookup一下,没想到直接解析出来了真实ip


直接开干!


   个人习惯拿到网站后直接nslookup一下,没想到直接解析出来了真实ip

   使用nmap对端口进行扫描,扫描发现网站只开通了80443端口,对网站通过大小写判断发现是linux服务器,linux系统但是没有开启22端口,猜测网站ssh的端口做了修改,之后我们进行全端口的扫描发现了65322端口,验证后这个端口是ssh的服务,进行了爆破之后没有成功(有点取巧)

   对网站进行子域名的爆破,爆破出来的子域名全部无法访问,忽然想起来前段时间看到扫描网站js敏感泄露,也试了试,没有得到信息后就边划水边搜集

   这个网站做了一些处理,目录扫描是扫描不到的,既然扫不到那就使用爬虫,爬取到了网站存在phpmyadmin,访问后脸黑

   使用在线网站ip反查一下(https://viewdns.info/),攻击目标瞬间增加了5个


   在旁站上发现了一个apache的配置文件泄露,会泄露网站的绝对路径和所有的域名子域,因为信息泄露的比较多,不方便上图片,到这里就得到了网站的绝对路径了,最后在一个旁站上使用爬虫发现了一枚报错注入,sqlmap居然跑不出来,好吧只能手工,普通权限,因为没有找到后台也没有去读账号密码

   摸着摸着鱼又在另外一个旁站上发现了一枚sql联合注入,权限是root,都是利用爬虫去爬取参数,最后在进行手工测试,sqlmap跑不出来只能手工了,之前apache的敏感信息泄露将网站的绝对路径已经泄露(server-info)有了绝对路径后尝试对当前网站进行写入,发现权限不足,对旁站进行查找目录写入

   最后通过测试主页右击复制图片链接,发现了/home/xxx/xxxx/attach/1/这个目录是可以成功写的,但是访问写入的shell会去跳转到其他子域下,响应是403,迷惑行为最后通过读取网站的.htaccess发现网站做了限制, ,所以我们写入成功的话也是没有办法连接的

   只要绕过这个规则,在上一级目录attach这个目录下成功写下webshell,发现不止一个高权重网站,疯狂打码。

目录
相关文章
|
C++ Windows
masscan for windows windows编译masscan
masscan for windows windows编译masscan
615 0
masscan for windows windows编译masscan
|
9月前
|
传感器 安全 物联网
阿里云先知安全沙龙(北京站) ——车联网安全渗透测试思路分享
本文介绍了智能汽车的整车架构、协议栈结构、攻击点分析、渗透思路及案例分享。整车架构涵盖应用层、协议层和物理层,详细解析各层次功能模块和通信机制。攻击点包括Wi-Fi、USB、NFC等,展示车辆通信接口和系统组件的安全风险。渗透思路从信息收集到系统内部探索,利用固件漏洞控制车辆功能。案例展示了网段隔离不足导致的SSH访问和OTA日志审计漏洞,揭示了潜在的安全威胁。
|
存储 网络协议 安全
Web 扫描神器:Gobuster 保姆级教程(附链接)
Web 扫描神器:Gobuster 保姆级教程(附链接)
|
IDE C# 开发工具
C# 语言的主要优势是什么?
C# 语言的主要优势是什么?
501 2
|
数据安全/隐私保护
你的webshell登录后出现的问题可能有多种可能的原因
你的webshell登录后出现的问题可能有多种可能的原因
325 1
|
XML 缓存 Java
Spring AOP 的三种使用方式(万字长文)
前言 Spring AOP 作为 Spring Framework 的核心模块,对 Spring IOC 加以补充,Spring 内部使用它提供了企业级的服务,如事务、异步、缓存等,同时它也允许用户自定义 Aspect,以便用 AOP 补充对 OOP 的使用。通常情况下,我们会通过 AspectJ 的注解来使用 Spring AOP,那么 Spring 一共提供了哪些使用 AOP 的方式呢?本篇将对其总结,并尝试了解 Spring AOP 的内部实现。
378 0
Spring AOP 的三种使用方式(万字长文)
|
数据可视化 网络可视化
R语言混合图形模型MGM的网络可预测性分析
R语言混合图形模型MGM的网络可预测性分析
|
安全 Linux Shell
不死马的利用与克制(基于条件竞争)及变种不死马
不死马的利用与克制(基于条件竞争)及变种不死马
461 0
不死马的利用与克制(基于条件竞争)及变种不死马
|
Linux Docker 容器
Linux环境下Docker的卸载
本文可以满足完整卸载Docker的需求。文章记录了在Linux环境下Docker的卸载过程,包括Docker软件包、镜像、容器、数据卷等文件的删除。
11988 39
|
开发框架 安全 .NET
冰蝎WebShell免杀工具(支持4.0.6)
冰蝎WebShell免杀工具(支持4.0.6)
890 0