渗透攻击实例-文件上传导致任意代码执行

简介: 渗透攻击实例-文件上传导致任意代码执行

酷我音乐某处任意文件上传getshell

对酷我音乐的某个c段进行扫描
然后抓住一处文件上传,无限制

http://60.28.217.180:8040/ 这个端口任意文件下载
上传一个php文件试试,成功getshell


中青旅某站任意文件上传导致getshell
中青旅控股股份有限公司(简称中青旅)是以共青团中央直属企业中国青旅集团公司为主发起人,通过募集方式设立的股份有限公司,1997年11月26日公司创立,12月3日公司股票在上海证券交易所上市,是我国旅行社行业首家A股上市公司(股票代码:600138)、北京市首批5A级旅行社


http://www.aoyou.com/

抓包

http://cyts.chinaopenschool.com/customize/nwc_user_newvexam/login/login.html

shell地址:http://cyts.chinaopenschool.com/cmd.aspx 密码:cmd

在本质上,任意文件上传漏洞属于服务器配置不当导致,对文件以及文件夹没有进行权限控制。

感兴趣的可以搜索php小马或者php大马下载,并上传到自己本地服务器进行测试查看,一句话木马需要配合中国菜刀等工具进行后续操作。

相关文章
渗透攻击实例-命令执行
渗透攻击实例-命令执行
|
6月前
|
安全 关系型数据库 MySQL
Web安全-任意文件下载漏洞
Web安全-任意文件下载漏洞
275 5
|
6月前
|
安全
【恶意代码系列】五、处理恶意代码主要步骤及总结
【恶意代码系列】五、处理恶意代码主要步骤及总结
|
8月前
|
安全 JavaScript API
文件上传漏洞——绕过
绕过客户端检测(JS检测) 绕过服务端检测(MIME类型检测、文件后缀检测、文件内容检测)
154 1
|
10月前
|
安全 网络安全
明御安全网关任意文件上传漏洞
安恒信息明御安全网关(以下简称“NGFW”)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,并融合传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。
259 1
|
10月前
|
安全 应用服务中间件 PHP
文件上传解析漏洞,以及检测方式的绕过
文件上传解析漏洞,以及检测方式的绕过
|
SQL Web App开发 安全
Smanga未授权远程代码执行漏洞(CVE-2023-36076) 附加SQL注入+任意文件读取
Smanga存在未授权远程代码执行漏洞,攻击者可在目标主机执行任意命令,获取服务器权限。
348 0
|
存储 安全 前端开发
代码审计——任意文件下载详解
代码审计——任意文件下载详解
295 0
|
安全 Linux 开发工具
总结,复习,整合命令执行漏洞实现及其绕过(绕过方式大全)
>🍀1复习一下以前的内容 >🍀2总结整合一下过滤方法
274 0
|
SQL 安全 搜索推荐
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
304 0
如何处理网站被植入恶意的一些代码导致的被机房拦截提示