服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一次非法站点接口到RCE实战

日期: 来源:黑白之道收集编辑:

今天又是想一巴掌扇死领导的一天,又是吃老板画饼的一天,各位师傅勿喷,写的不好见谅。


目标url:xxxx.info(非法站点)


目前这套ui看见过很多套了,有的是tp框架有的shiro


日常扫描器工作时间到,打开tp扫描器


扫了一遍tp漏洞无果,这是为什么呢?前台爆破也无果,我本来想钓鱼下客服,但客服不跟领导一样摸鱼高手。


老规矩扫扫端口,这玩意还挂cdn不讲武德了


ip还这么多,当我翻着翻着的时候发现这些ip有一个开着ssh的


这不就有路子来了吗,先扫扫看有啥玩意

这不是YApi吗-看看开放注册没,rce我来了


本来想到这里结束的,YApi-rce师傅感兴趣可以百度看看(关键字:yapi rce)就有很多


俗话说点到为止,但我偏不,试下默认弱口令


真是好得很,一个会员接口就有1000多个真是给我长见识了


翻了很久没啥有用的,正当我放弃的时候,你猜怎么着,奇迹来了


调用还要两个参数


一个cmdping估计是ip,这个key应该是秘钥,然而白给


你真是,备注里有key,当然要是过期了咋搞(过期了就不会有这篇文章了)

ip只开放了22、3000、80和443、8012,80和443返回403,对应接口无效,8012端口成功返回


格局打开了套上之前的参数看看


返回


linux的话rce比如 ping 120.0.0.1;ls ,这样会执行到最后一个命令或者错误

当然先看看是不是rce,看看权限


6,人麻了,下机,拿shell下机。
文章来源:先知社区(呱呱yyy啊)原文地址:https://xz.aliyun.com/t/12030


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 月子中心涉嫌提供代孕?官方回应来了

  • 广州卫健委16日凌晨通报:3月14日晚,有媒体曝光广州市个别月子中心涉嫌存在虚假宣传、提供代孕服务等问题。广州市卫生健康委连夜组织市、区卫生监督队伍,联合辖区公安、市场监
  • 来了!湖北最闪耀的“星”

  • 3月16日湖北省科技创新大会在武汉隆重举行会上2022年度湖北省科学技术奖出炉共授予312项(人)华中科技大学熊有伦院士和武汉大学舒红兵院士分获2022年度湖北省科学技术突出贡献
  • 出境名单扩容 旅企深耕市场细磨产品

  • “3月15日越南方向的旅行团已经出发。”“我们正在组织产品设计人员到坦桑尼亚进行考察。”“作为地接社我们推出了新的主题产品。”……随着《关于试点恢复旅行社经营中国
  • 3·15 投资者保护 | 全面实行注册制来了

  • 【编者按】为做好全面实行股票发行注册制投资者教育保护工作,维护广大投资者合法权益。中国证券投资基金业协会积极响应中国证监会的号召,开展“全面注册制,改革向未来”投教产

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • windows应急响应

  • windos分析排查-文件分析分析排查介绍分析排查是指对windows系统中的文件、进程、系统信息、日志记录等进行检查。查看windows系统中是否有运行异常的情况。主要目的在于保
  • 一次非法站点接口到RCE实战

  • 今天又是想一巴掌扇死领导的一天,又是吃老板画饼的一天,各位师傅勿喷,写的不好见谅。目标url:xxxx.info(非法站点)目前这套ui看见过很多套了,有的是tp框架有的shiro日常扫描器工作
  • 2023-03微软漏洞通告

  • 微软官方发布了2023年3月的安全更新。本月更新公布了104个漏洞,包含27个远程执行代码漏洞、21个特权提升漏洞、15个信息泄露漏洞、11个身份假冒漏洞、4个拒绝服务漏洞、2个安