
如果您正在尋求聘請駭客請聯繫我們,我們擁有來自暗網的專業駭客組織幫助您解決您的睏惑!
webshell的作用是方便攻擊者,webshell是擁有fso權限,根據fso權限的不用,可以對網頁進行編輯,刪除,上載或者下載,檢視文件。滲透人員也可以通過這個webshell對服務器進行提權,提權成功後,會得到服務器管理權限。
一.WordPress的Getshell
WordPress是使用PHP語言開發的部落格平臺,用戶可以在支援PHP和MySQL數據庫的服務器上架設屬於自己的網站。
也可以把 WordPress當作一個內容管理繫統(CMS)來使用。
1.更改模闆處
復現:
第一步:找到外觀->編輯->編輯模闆。
第二步:驗證
2.上載主題
復現:
第一步:在上載主題處,上載一個主題壓縮包,主題中需要含有木馬代碼。
ps:上載成功後,壓縮包會自動解壓。
上載了一個qiesi的壓縮包,成功後木馬被自動解壓出來
第二步:驗證
二.DedeCMS的Getshell
1.任意文件上載
dede是織夢內容管理繫統dedecms的簡稱,是一個PHP開源網站管理繫統,也是使用用戶最多的PHP類CMS繫統。
復現:
第一步:在文件上載處,直接上載木馬即可
第二步:驗證
2.模闆配置
復現:
第一步:在模闆—>預設模闆管理—>修改index.htm模版內容
第二步:在生成—>更新主頁的HTML中,將htm改成php後更新。
第三步:驗證
3.廣告內容
復現:
第一步:在 模闆—>廣告管理—>新增廣告處
第二步:驗證
三.南方數據CMS
南方數據企業網站管理繫統V18官方主站、企業網站SQL版、好的企業網站管理繫統、企業建站繫統、南方數據企業CMS、企業網站SEO、網站優化、SEO搜索引擎優化機制、自助建站繫統、前臺全站採用靜態html頁面模闆自動生成。
是由國內知名的CMS及電子商務管理軟體開發商科創網路工作室**自主研發的新一代企業電子商務繫統產品、同時提供各種網頁模闆、企業網站模闆、免費企業網站繫統、自動建站繫統、全能型企業網站繫統。
1.00截斷
復現:
第一步:在 新聞咨詢 -> 添加新聞 -> 上載處
第二步:上載,使用00截斷
第三步:驗證
2.網站配置
復現:
第一步:在繫統管理->常量設定處,插入代碼
第二步:驗證
四.pageadmin CMS
PageAdmin CMS繫統是基於.Net的網站管理繫統,安全、穩定、靈活,全國用戶超過百萬,致力於為企業、學校、政府網站建設和網站制作提供企業級內容管理繫統解決方案。
1.自解壓 getshell
復現:
第一步:在文件管理處,選擇模闆上載,然後上載一個壓縮包,其中壓縮包裏面包含木馬。
第二步:驗證:成功。
2.利用配置文件,連接數據庫,進行getshell
復現:
第一步:檢視配置文件
第二步:連接數據庫
第三步:驗證,可以利用數據庫進行命令執行。
請先 登入 以發表留言。