当前位置: 首页 > news >正文

网站后台图片上传大小国内免备案

网站后台图片上传大小,国内免备案,wordpress目录绑定外部链接,建设工程信息哪个网站有详细信息0x00 前言 目标ip#xff1a;192.168.31.55#xff08;模拟外网#xff09; 目的#xff1a;通过一个站点渗透至内网#xff0c;发现并控制内网全部主机 0x01 信息收集 用nmap进行端口探测 浏览站点时查看元素发现该站点是DotNetCMS v2.0 该版本cms存在SQL注入漏洞#x…0x00 前言 目标ip192.168.31.55模拟外网 目的通过一个站点渗透至内网发现并控制内网全部主机 0x01 信息收集 用nmap进行端口探测 浏览站点时查看元素发现该站点是DotNetCMS v2.0 该版本cms存在SQL注入漏洞还存在绕过登录进入后台的漏洞。这里利用注入漏洞进行渗透登录后台的没有截图就不说了。 8080端口存在一个路由管理界面 0x02 SQL注入拿shell 注入点http://www.test.com/user/City_ajax.aspx?CityId1利用sqlmap跑注入点 系统版本为windows server 2008中间件是IIS 7.5 注意这个版本存在解析漏洞 查看当前权限 权限是root权限尝试用--os-shell获得一个交互shell 获得一个shell发现ip地址并不是访问的ip这是一个内网ip 尝试写入一句话由于不知道绝对路径这又是一个aspx的站点试试默认路径 0x03 拿系统权限 写入后成功连接用蚁剑的虚拟终端运行命令发现权限不高所以用回os-shell 用os-shell创建一个账户并加入到管理组 net user查看已经创建成功 该服务器3389是开启的没截图就不用自己开了接下来要想远程连接就需要先代理进入内网我用reGeorg打通隧道通过蚁剑把它的脚本传到服务器上 这里可以看到已经是成功打通了隧道现在进行代理我用的是proxychains先需要进行配置    配置完成后用代理打开远程连接 0x04 发现新主机  远程连接后发现administrator用户的桌面上有一个txt文档内容像是账号密码一个邮箱的一个ikuni的路由是ikuni的尝试登录   只允许局域网内ip登录代理再登录 浏览该页面发现还存在一个172.19.23.123的主机 访问发现是一个邮件服务器使用的U-MAIL用之前发现的邮箱账号密码登录 成功登录利用u-mail服务器爆发过的漏洞进行尝试 利用payload打出user_id值/webmail/client/oab/index.php?moduleoperateactionmember-getpage1orderbyis_reverse1keywordxgk 利用 html exp上传图片马并得到了file_id值 meta http-equivContent-Type contenttext/html; charsetutf-8 /FORM nameform1 methodpost actionhttp://mail.comingchina.com/webmail/client/mail/index.php?moduleoperateactionattach-upload enctypemultipart/form-data上传文件input typefile nameFiledata size30INPUT typesubmit value上传 nameSubmit 利用IIS 7.5的解析漏洞访问这个图片马访问地址为/webmail/client/cache/{user_id}/{file_id}.jpg/.php 未完待续~~~转载于:https://www.cnblogs.com/xunta/p/10995645.html
http://www.pierceye.com/news/69974/

相关文章:

  • 网站设计师要求莱芜百度网站优化
  • 国内的c2c网站有哪些wordpress搜索结果优先标签
  • 网站开发会计科目wordpress订单提醒功能
  • 在手机上怎么建造网站电商网站建设实训报告
  • 校园网二手书交易网站建设网站建设教程pdf
  • 选择响应式网站同仁网站建设公司
  • 网站建设 提成dw怎么做网站注册登入页面
  • 做赌钱网站wordpress 帮助文档
  • 杭州网站艰涩公司简介样本
  • 网站免费正能量直接进入浏览器下载安装品牌宣传如何做
  • 做体育设施工程公司的网站建设wap手机网站
  • 网上做期末试卷的网站网页设计师通常是设计两套ui吗
  • 湖南网站推html教程网站
  • 公司查名seo排名是啥
  • 网站防止镜像外贸网站模板外贸网站建设
  • 网站设计学习网郑州做网站公
  • 建筑证书兼职网站网站怎样防止攻击
  • 网站建设表格代码网站解析慢 优化
  • 免费帮朋友做网站抖音推广费用标准
  • 风铃网站具体是做那方面的深圳电商公司有哪些
  • 网站后台管理系统 英文顺德高端网站建设
  • 郑州网站建设制作价格企事业网站建设
  • 南京优化网站免费自适应网站模板
  • 做阀门网站电话百度云搜索引擎入口手机版
  • 关于军队建设网站2020长沙马拉松线上赛
  • 开福区城乡建设局门户网站wordpress投递文章插件
  • 迷你主机做网站服务器手机排行榜2022前十名
  • 淄博建设银行网站高端菜单设计制作
  • 大连建设工业产品网站个人工作室税收优惠政策
  • 办个网站需要投资多少wordpress 图片浏览器