对本板块某iApp后台进行安全渗透测试

优选教程   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2022-1-26

对某网站进行的安全渗透测试,哈哈[呵呵]可以说这个好多安全隐患啊

sql注入,文件上传漏洞,都有

[黑线]一句sqlmap就跑出数据库了,手工都不用的

[哈哈]就当我为sqlmap上传后门失败我发现了上传文件的漏洞,哎你说周不周到,我还以为它会过滤一下上传后缀呢,害我先上传了好几个已经过滤的,没想到php就直接这么上传了...

好家伙立马拿出菜刀一句话噢噢后门建立成功[哈哈],接着就是上传php大马提权,上传成功

但唯一难到我的就是提权不了[黑线]nginx是www用户,mysql也不是root没有创建数据库的权限,终端也是害[呵呵]好吧但这些漏洞也还是泄露很多数据[黑线][哈哈]本次仅为测试,之后会提醒站主进行安全加固

这是他的帖子#iApp获取通讯录到后台#

教程视频:

本帖含有隐藏内容,请您 回复 后查看


评论区图片教程

感谢各位的支持也是好久没发过动态了。

这个后台源码可以发给我吗
谢谢了,我拿走了,你可以把链接删了,别分享给别人
地板
NBMars 2022-1-26
感谢
1.我们用黄鸟抓包文档系统修改的功能
2.丢到POST工具跑一下user参数改为分号'
3.好家伙数据库报错证明存在sql注入
4.丢到sqlmap就可以跑出数据库了,具体不懂的可以看github上面的sqlmap官方文档

其实上传漏洞主要的就是过滤,如果单单过滤php是不行的,还有php3,php5都是可以被解析执行。但你如果也写了过滤这些但还可以大小写Php,PHp,PHp5都是可以被执行的,所以你可以设置上传后缀的白名单而不是黑名单,白名单只允许上传jpg,png,iApp,jepg就好了
7楼
晚风yyds 2022-1-26
能不能对这个后台搞一下 cmlmi,cn
8楼
小敏 2022-1-26
怎么学渗透
9楼
NBMars 2022-1-26
学过一点,这东西本来是ZB在做的一个演示站,被我搬到我的服务器了而已,他也是做渗透的跟我说过漏洞多,当时没注意,感谢提醒[滑稽][玫瑰]
干货[吐舌]收藏以后用的到

评论

登录后才可发表内容
  • 主题

    6

  • 帖子

    30

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.1122s Mem:2074Kb