亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

某集團任意文件下載到虛擬主機getshell的方法

2024-09-01 13:50:25
字體:
來源:轉載
供稿:網友

0x01 前言 

從某群的故事改編而來,都是些老套路各位看官看得高興就好;第一次在i春秋發帖有點緊張,如果有什么不周到的地方請去打死阿甫哥哥。你沒聽錯,阿甫哥哥推薦。

 0x02 什么是任意文件下載

  說到文件下載各位童鞋都不陌生(老司機請跳過),我們要下載網站上某個文件(.zip、.doc、.pdf)直接請求這個文件即可格式一般為:域名+相對路徑+文件名,如http://www.test.com/downlad/test.zip。而在網站上下載文件一般分為兩種,一種就是剛才所說的直接請求某個文件,還有一種就是網站運營者提供了一個下載腳我們只需要請求:http://www.test.com/download.php?filename=test.zip(文件名)這樣的url也可以下載文件。

  眾所周知,我們請求一個網站上的腳本文件(這里以php為例)是不會被下載的,如:http://www.test.com/test.php。那任意文件下載是怎么造成的呢?這里就是上面說到的第二種情況了,網站運營者提供了http://www.test.com/download.php?filename=test.zip這樣一個連接本意是想訪問者下載test.zip文件,但是沒有做好安全措施導致任意文件下載。 舉個栗子:

  測試環境(phpstudy):windows7+php-5.5.38+apache

  一個任意文件下載腳本test.php,代碼如下:

<?phpif(empty($_GET['filename'])){ echo 'i春秋任意文件下載測試~'."<br>請輸入需要下載的文件名";}else{  $filename = $_GET['filename'];  $fileinfo = pathinfo($filename); header('Content-type: application/x-'.$fileinfo['extension']); header('Content-Disposition: attachment; filename='.$fileinfo[' name']);  header('Content-Length: '.filesize($filename));  readfile($filename); exit(); }?>

  直接訪問該文件,文件并沒有被下載而是解析了其中的代碼   

虛擬主機,getshell

在網站根目錄下新建一個文件夾inc并新建一個名為ichunqiu.php的文件   

虛擬主機,getshell

現在來嘗試下載該文件,訪問:http://127.0.0.1/test/test.php?filename=/inc/ichunqiu.php成功下載該文件 

虛擬主機,getshell

0x03 某集團任意文件下載

  之前挖某集團的漏洞時發現一個任意文件下載,兩個思路:①下載源碼審計-發現漏洞-利用;②下載數據庫文件-如果支持外聯-登錄后臺-嘗試getshell,這里我選擇了第二種。

  首先下載了index.php文件,代碼如下:

<?define('IN_W3CWEB',true);require(dirname(__FILE__) . '/include/global.php'); @header("Content-type: text/html; charset=utf-8"); InitGP(array("action","do","gid","id")); $smarty->assign("pagetag","about"); $smarty->assign("page ","index");$lng=isset($_GET['lng']) && $_GET['lng']=='en'?'en':'cn';$sql="select * from $table_article where channel='1' and cat_id in(38,39)order by show_style desc,art_addtime desc limit 6 ";if($array=$DB->GetAll($sql)){ //print_r($row);  $smarty->assign("article_index",$array); }//print_r($GLOBALS);/*seo*/$seo_    =""; $seo_keywords  =""; $seo_de ion =""; seo_print();//print_r($_COOKIE);$smarty->assign("action",$action);$tpl="cn/index.html";$smarty->display($tpl);//print_r($GLOBALS);?>

  第3行包含了/include/global.php文件,繼續下載global.php文件在第31-32行代碼發現包含了數據庫連接文件,如下:

<?php.../* 加載基本配置信息文件 */require(ROOT_PATH . 'data/config.php'); ...?>

  在config.php中找到數據庫連接信息:

<?php// data type$db_type = "mysqli";// data host$db_host = "xx.xx.xx.com";// data name$db_name = "dxxxm";// data username$db_user = "dxxxm";// data password$db_pass = 'cxxxp1xxx6'; $dsn1 = "$db_type://$db_user:$db_pass@$db_host/$db_name"; ...?>

  站庫分離,百度site:xx.com“廈xxx有限公司”  

虛擬主機,getshell

  再訪問下http://www.xxx.com/這個域名,通過掃描微信后基本確認“xx集團”主站的數據庫是放在“xxx有限公司”的服務器上  

虛擬主機,getshell

  繼續,用navacat連接找到后臺用戶帳號密碼:

用戶名     密文         解密明文

axxxn        5xxx0

gxxxn        2xxxc        1xxxv 

虛擬主機,getshell

0x04 虛擬主機getshell  

接著用gxxxn/1xxxv成功登錄某集團官網后臺:http://www.xxx.com/manage.php  

虛擬主機,getshell

  在已發布文章里找了一處可以上傳圖片的,簡單測試了下phtml、php、php%20、php%00之類的后綴均不能繞過,只好只好下載相關文件看代碼。

<?php...//picfunction upload_pic($uploaddir, $uploadname, $uploadtype){ global $config; if($_FILES[$uploadname]["name"]){     $dir_file=$uploaddir;  if(!file_exists($dir_file)){   mkdir($dir_file , 0777);    chmod($dir_file,0777);   }   $filename=explode(".",$_FILES[$uploadname]['name']);   do{    $filename[0] = date('YmdHis').$uploadtype;   $uploadfile = $dir_file.implode(".",$filename);  } while(file_exists($uploadfile)); if(strpos($uploadfile,"php")>0){  return 'no php';  }   copy($_FILES[$uploadname]['tmp_name'], $uploadfile); } return str_replace($config['siteRoot'], "", $uploadfile); } ...?>

  strpos($uploadfile,"php")只過濾了php文件,陷入困境又去官網翻了翻突然注意到一處404仔細一看” 2.0.9 Perl”還支持perl腳本?于是在后臺找了一處上傳圖片的地方直接上傳perl腳本,結果還真成功getshell地址:http://www.xxx.com/AxxxT/axxxe/2xxxo.pl 支持perl的站,又漲姿勢了~   

虛擬主機,getshell

查看日志文件發現大量網站記錄:cat /var/www/73scan.log也可以直接看web命令:ls /var/www/vhosts   

虛擬主機,getshell

100+的網站,無意間getshell某公司的虛擬主機  

虛擬主機,getshell

  任意讀取一網站目錄下的文件:cat /var/www/vhosts/0xxcom/httpdocs/index.php  

虛擬主機,getshell

  雖然當前權限不能修改和寫入,但是可跨目錄讀文件而這些網站的數據庫又支持外聯,你懂的;

  本想試試臟牛提權,但怕給打死了就草草提交了

 0x05 總結

① 精簡下整個過程:任意文件下載-連接數據獲得帳號密碼-后臺上傳;

② 代碼這塊有點php基礎都能看懂,學個十天半個月就成;

③ 細心吧,看到錯誤信息才想到支持perl腳本,不過一般也只有linux才會有;

以上所述是小編給大家介紹的某集團任意文件下載到虛擬主機getshell的方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對VEVB武林網網站的支持!

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品久久久久久搜索| 这里只有精品丝袜| 久久精品成人欧美大片| 国模极品一区二区三区| 国产精品一区二区三区久久久| 午夜精品久久久久久99热软件| 久久视频在线播放| 国产精品久久国产精品99gif| 色婷婷综合久久久久中文字幕1| 亚洲欧美另类在线观看| 亚洲国产精品国自产拍av秋霞| 91香蕉嫩草影院入口| 国产不卡一区二区在线播放| 亚洲国产精品女人久久久| 日韩av高清不卡| 国产精品一区二区久久精品| 亚洲xxxxx性| 一本色道久久88综合日韩精品| 欧美日韩免费观看中文| 91欧美精品成人综合在线观看| 日韩av在线高清| 日韩一级裸体免费视频| 亚洲精品久久久久久久久久久| 隔壁老王国产在线精品| 午夜精品久久久久久久久久久久久| 最新国产精品亚洲| 亚洲欧美国产日韩天堂区| 欧美午夜精品久久久久久人妖| 97成人在线视频| 亚洲一区999| 亚洲aⅴ男人的天堂在线观看| 日本精品视频在线播放| 精品久久国产精品| 伊人久久久久久久久久久久久| 成人国产精品日本在线| 日韩中文字幕在线免费观看| 日韩电影网在线| 亚洲视频在线观看| 亚洲精品欧美日韩| 欧美片一区二区三区| 国产成人一区二区| 欧美成年人在线观看| 亚洲深夜福利视频| 奇米影视亚洲狠狠色| 久久理论片午夜琪琪电影网| 国产欧美一区二区三区在线看| 亚洲影院高清在线| 亚洲免费伊人电影在线观看av| 亚洲aaaaaa| 亚洲精品成人av| 97成人精品区在线播放| 日韩免费看的电影电视剧大全| 亚洲福利视频网站| 欧美激情国内偷拍| 成人久久久久久| 色诱女教师一区二区三区| 久久久久这里只有精品| 日韩视频欧美视频| 精品成人久久av| 欧洲日本亚洲国产区| 国产精品精品久久久| 欧美性猛交xxxx黑人猛交| 在线丨暗呦小u女国产精品| 亚洲色图综合久久| 久久久久亚洲精品| 国产精品黄页免费高清在线观看| 国产精品视频久| 国产一区二中文字幕在线看| 欧美激情乱人伦一区| 精品福利樱桃av导航| 97免费视频在线| 精品激情国产视频| 欧美国产精品人人做人人爱| 中文字幕一精品亚洲无线一区| 亚洲free性xxxx护士hd| 国产一区二区三区四区福利| 色综久久综合桃花网| 国产精品福利网站| 欧美在线中文字幕| 欧美电影在线播放| 九九热最新视频//这里只有精品| 久久天天躁狠狠躁夜夜躁| 久久久久久com| 久久成人这里只有精品| 色偷偷av一区二区三区| 不卡av在线播放| 国产成人精品日本亚洲| 日韩精品中文字幕在线播放| 精品欧美国产一区二区三区| 国产一区二区丝袜| 亚洲一区二区福利| 欧美日韩国产丝袜美女| 欧日韩不卡在线视频| 欧美性在线观看| 日韩经典第一页| 国产精品福利观看| 久久久综合免费视频| 欧美高清视频免费观看| 91亚洲国产成人精品性色| 国产日韩欧美夫妻视频在线观看| 欧美美最猛性xxxxxx| 国产成人在线亚洲欧美| 欧美成人一区二区三区电影| 国产欧美日韩专区发布| 一区二区欧美久久| 亚洲精品乱码久久久久久金桔影视| 国产精品av在线播放| 日本a级片电影一区二区| 亚洲精品福利在线观看| 日韩国产在线看| 欧美在线影院在线视频| 国产69精品久久久久9| 亚洲欧洲国产精品| 国内精品在线一区| 77777亚洲午夜久久多人| 欧美大片免费观看在线观看网站推荐| 亚洲欧美三级在线| 一区二区三区 在线观看视| 91精品国产综合久久香蕉922| 欧美激情成人在线视频| 欧美大片免费观看在线观看网站推荐| 亚洲欧美999| 欧美性猛交丰臀xxxxx网站| 亚洲精品国产欧美| 亚洲欧美精品在线| 国产精品久久中文| 日韩成人在线网站| 在线视频欧美性高潮| 91美女高潮出水| 欧美亚洲激情视频| 国外成人性视频| 日韩在线资源网| 日韩在线视频一区| 亚洲自拍中文字幕| 亚洲精品久久久久久久久久久久| 日韩在线观看精品| 久久久久久91| 深夜福利日韩在线看| 久色乳综合思思在线视频| 国产女人精品视频| 在线看日韩av| 国产精品久久久久久久久久小说| 亚洲国产成人精品电影| 欧美在线精品免播放器视频| 黄色精品一区二区| 96精品久久久久中文字幕| 伊人久久五月天| 国产精品欧美日韩| 日韩精品在线免费观看视频| 色无极亚洲影院| 国产成人精品日本亚洲| 全亚洲最色的网站在线观看| 国产精品欧美在线| 亚洲aaa激情| 日韩专区中文字幕| 一本一本久久a久久精品综合小说| 91亚洲国产精品| 成人女保姆的销魂服务| 日本免费在线精品| 欧美在线视频一区| 国产精品久久久久久av下载红粉| 黑人极品videos精品欧美裸| 欧美激情一区二区三区成人| 96国产粉嫩美女|