实战通过旁注拿下某高权重站群

简介: 直接开干! 个人习惯拿到网站后直接nslookup一下,没想到直接解析出来了真实ip


直接开干!


   个人习惯拿到网站后直接nslookup一下,没想到直接解析出来了真实ip

   使用nmap对端口进行扫描,扫描发现网站只开通了80443端口,对网站通过大小写判断发现是linux服务器,linux系统但是没有开启22端口,猜测网站ssh的端口做了修改,之后我们进行全端口的扫描发现了65322端口,验证后这个端口是ssh的服务,进行了爆破之后没有成功(有点取巧)

   对网站进行子域名的爆破,爆破出来的子域名全部无法访问,忽然想起来前段时间看到扫描网站js敏感泄露,也试了试,没有得到信息后就边划水边搜集

   这个网站做了一些处理,目录扫描是扫描不到的,既然扫不到那就使用爬虫,爬取到了网站存在phpmyadmin,访问后脸黑

   使用在线网站ip反查一下(https://viewdns.info/),攻击目标瞬间增加了5个


   在旁站上发现了一个apache的配置文件泄露,会泄露网站的绝对路径和所有的域名子域,因为信息泄露的比较多,不方便上图片,到这里就得到了网站的绝对路径了,最后在一个旁站上使用爬虫发现了一枚报错注入,sqlmap居然跑不出来,好吧只能手工,普通权限,因为没有找到后台也没有去读账号密码

   摸着摸着鱼又在另外一个旁站上发现了一枚sql联合注入,权限是root,都是利用爬虫去爬取参数,最后在进行手工测试,sqlmap跑不出来只能手工了,之前apache的敏感信息泄露将网站的绝对路径已经泄露(server-info)有了绝对路径后尝试对当前网站进行写入,发现权限不足,对旁站进行查找目录写入

   最后通过测试主页右击复制图片链接,发现了/home/xxx/xxxx/attach/1/这个目录是可以成功写的,但是访问写入的shell会去跳转到其他子域下,响应是403,迷惑行为最后通过读取网站的.htaccess发现网站做了限制, ,所以我们写入成功的话也是没有办法连接的

   只要绕过这个规则,在上一级目录attach这个目录下成功写下webshell,发现不止一个高权重网站,疯狂打码。

目录
相关文章
|
10月前
|
云安全 人工智能 安全
|
存储 缓存 弹性计算
聚宽揭秘:为什么量化研究员喜欢在Kubernetes上使用Fluid简化数据管理?
通过引入阿里云的 ack-fluid 技术,基于 JindoRuntime 的分布式缓存加速,解决了多数据源、弹性扩展、动态挂载等挑战,显著提升了数据处理效率和资源利用率,降低运营成本。这一方案帮助量化研究员实现了更高效的开发和实验流程,为未来的优化和扩展奠定了基础。
|
Cloud Native 持续交付 云计算
云原生技术的崛起与未来展望
本文探讨了云原生技术的核心概念、发展历程及其在现代IT架构中的关键作用。随着云计算的普及,云原生作为一种优化云应用构建和部署的方法,正逐渐成为企业数字化转型的重要推力。文章分析了容器化、微服务、持续集成/持续部署(CI/CD)等关键技术如何支撑起灵活、高效、可扩展的云原生架构,并讨论了面临的挑战与未来的发展趋势。
568 12
入职必会-开发环境搭建11-Typora使用
本文介绍了Markdown语法的使用,包含:源码模式切换、标题、下划线、删除线、代码、强调、斜体、插入图片、插入URL连接、目录列表、水平分割线、标注、表格、任务列表、列表、块引用
420 0
|
缓存 网络协议 开发者
HTTP1.0、HTTP1.1 、HTTP2.0和HTTP3.0 的区别【面试题】
HTTP1.0、HTTP1.1 、HTTP2.0和HTTP3.0 的区别【面试题】
2445 0
HTTP1.0、HTTP1.1 、HTTP2.0和HTTP3.0 的区别【面试题】
|
IDE C# 开发工具
C# 语言的主要优势是什么?
C# 语言的主要优势是什么?
874 2
|
SQL 安全 数据安全/隐私保护
DVWA Open HTTP Redirect 通关解析
DVWA Open HTTP Redirect 通关解析
|
Web App开发 测试技术 iOS开发
一篇文章讲明白locust性能测试
一篇文章讲明白locust性能测试
681 0
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的宠物医院管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的宠物医院管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
561 0