服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

记一次渗透非法网站并成功提权的案例

日期: 来源:HACK之道收集编辑:G3et

一、前言

简单的描述一下,有天因为很无聊,又想日点非法的网站,于是我就到反诈骗贴吧去逛了一圈,看能不能找到一些诈骗网站来操作一下,简简单单的翻了一下,立马锁定一个目标站,因为它后台是弱口令,哈哈哈!然后就有了接下来的操作,请往下看,但是之前有的没有截图,现在域名也不能访问了,不重要,来看思路!

二、渗透

信息收集

(1)因为一开始获取到了后台的弱口令,但是在后台中,发现并没有什么可以利用的地方,然后开始扫描二级域名、ip、目录等等,总体筛选下来发现有几个二级域名是客服聊天系统,然后尝试能否爆破,结果有验证码,不能绕过。

(2)陷入一丝困境,但是猛然发现辰光客服系统,随后丢到百度,看是否有开源系统,准备代码审计一波,结果突然看见一条这么个信息,然后点进去看了看,嗯!尝试!!

漏洞利用

(1)大概看了下这个漏洞是存在未授权上传漏洞,然后开始验证此战是否存在未授权上传漏洞,果不其然,存在此漏洞
(2)开始构造exp,非常简单

(3)成功上传php小马,并Getshell,接下来就进一步分析,看见一群网站,都分别打开看了下,全是各种各样的诈骗网站

提权

(1)先生成linux木马,反弹shell到msf上,因为是外网,别忘了出网,再查看下当前权限

(2)收集下内核信息

(3)使用了很多内核提权的模块都没有成功,然后在尝试了一下今年的模块,然后成功提权

(4)查看一下它宝塔的信息,发现诈骗金额真的数大…

最后

截止整个渗透算完成了,写的比较简单潦草,因为明天要上班,就随便写了写,也过了一个月才写这篇文章,之后详细写写所有的经验,目前这个域名已经无法访问,希望不要再有那么多人受骗了

作者:G3et,原文地址:g3et.cn

如有侵权,请联系删除

相关阅读

  • 政府网站现色情链接?官方通报:假的

  • 近日,“门户网出现成人网站链接?”事件引发关注。3月16日,山东商报·速豹新闻网注意到,网信南京-南京市互联网违法和有害不良信息举报中心 发布情况通报。通报称:该网站系从境外
  • 强!比Sci-hub的强大文献下载网站合集!

  • 今天小编给大家推荐几个超级好用的文献下载网站,Sci-hub下载不到的文献,可以在下面几个网站下载到!文献部落网址:http://459.org/文献部落是一个免费下载文献的学术导航网站,汇
  • 每日安全动态推送(3-17)

  • Tencent Security Xuanwu Lab Daily News• CVE-2023-25695: Information disclosure in Apache Airflow:https://seclists.org/oss-sec/2023/q1/153 ・ Apache Airflow
  • 迎亚运·创典范 | 滨滨暗访记①

  • 为进一步改善城市面貌,营造良好环境,即日起,滨滨将对群众反映强烈的不文明现象进行暗访曝光,对文明行为进行正面宣传,营造“滨滨有礼”全区上下合力争创全国文明典范城市的浓厚氛
  • 每日安全动态推送(3-16)

  • Tencent Security Xuanwu Lab Daily News• We need a new way to measure AI security:https://blog.trailofbits.com/2023/03/14/ai-security-safety-audit-assurance-hei
  • 蓝蛙道歉

  • 3月15日,@bluefrog蓝蛙西餐厅酒吧 发布关于北京悠唐门店事件的声明:针对有媒体报道蓝蛙北京悠唐门店后厨出现的卫生隐患等问题,本公司对此高度重视,第一时间成立专案组进行内部
  • 建设美好雁塔 | 消防安全你我共建!

  • 近日,雁塔区电子城街办开展高层建筑消防安全“体检”工作及消防安全隐患排查整治工作,按照属地管理和“三管三必须”的要求,履行各方责任,强化宣传教育,保障人民群众生命财产安全

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 记一次渗透非法网站并成功提权的案例

  • 一、前言简单的描述一下,有天因为很无聊,又想日点非法的网站,于是我就到反诈骗贴吧去逛了一圈,看能不能找到一些诈骗网站来操作一下,简简单单的翻了一下,立马锁定一个目标站,因为它
  • 绝路逢生出0day到SYSTEM权限

  • 又是一个深夜,记录前段时间测试的过程。唉,每次小有所学就要懈怠一会。全文高强度打码。逻辑漏洞+编辑器0day=getshell+内网漫游0x00 一个登录框使用google hacking语法,翻了一