滲透網站後台.png

如果您正在尋求聘請駭客請聯繫我們,我們擁有來自暗網的專業駭客組織幫助您解決您的睏惑!

webshell的作用是方便攻擊者,webshell是擁有fso權限,根據fso權限的不用,可以對網頁進行編輯,刪除,上載或者下載,檢視文件。滲透人員也可以通過這個webshell對服務器進行提權,提權成功後,會得到服務器管理權限。

一.WordPress的Getshell

WordPress是使用PHP語言開發的部落格平臺,用戶可以在支援PHP和MySQL數據庫的服務器上架設屬於自己的網站。

也可以把 WordPress當作一個內容管理繫統(CMS)來使用。

1.更改模闆處

復現:

第一步:找到外觀->編輯->編輯模闆。

第二步:驗證

2.上載主題

復現:

第一步:在上載主題處,上載一個主題壓縮包,主題中需要含有木馬代碼。

ps:上載成功後,壓縮包會自動解壓。

上載了一個qiesi的壓縮包,成功後木馬被自動解壓出來

第二步:驗證

二.DedeCMS的Getshell

1.任意文件上載

dede是織夢內容管理繫統dedecms的簡稱,是一個PHP開源網站管理繫統,也是使用用戶最多的PHP類CMS繫統。

復現:

第一步:在文件上載處,直接上載木馬即可

第二步:驗證

2.模闆配置

復現:

第一步:在模闆—>預設模闆管理—>修改index.htm模版內容

第二步:在生成—>更新主頁的HTML中,將htm改成php後更新。

第三步:驗證

3.廣告內容

復現:

第一步:在 模闆—>廣告管理—>新增廣告處

第二步:驗證

三.南方數據CMS

南方數據企業網站管理繫統V18官方主站、企業網站SQL版、好的企業網站管理繫統、企業建站繫統、南方數據企業CMS、企業網站SEO、網站優化、SEO搜索引擎優化機制、自助建站繫統、前臺全站採用靜態html頁面模闆自動生成。

是由國內知名的CMS及電子商務管理軟體開發商科創網路工作室**自主研發的新一代企業電子商務繫統產品、同時提供各種網頁模闆、企業網站模闆、免費企業網站繫統、自動建站繫統、全能型企業網站繫統。

1.00截斷

復現:

第一步:在 新聞咨詢 -> 添加新聞 -> 上載處

第二步:上載,使用00截斷

第三步:驗證

2.網站配置

復現:

第一步:在繫統管理->常量設定處,插入代碼

第二步:驗證

四.pageadmin CMS

PageAdmin CMS繫統是基於.Net的網站管理繫統,安全、穩定、靈活,全國用戶超過百萬,致力於為企業、學校、政府網站建設和網站制作提供企業級內容管理繫統解決方案。

1.自解壓 getshell

復現:

第一步:在文件管理處,選擇模闆上載,然後上載一個壓縮包,其中壓縮包裏面包含木馬。

第二步:驗證:成功。

2.利用配置文件,連接數據庫,進行getshell

復現:

第一步:檢視配置文件

第二步:連接數據庫

第三步:驗證,可以利用數據庫進行命令執行。

創作者介紹
創作者 Hacks Pulse的部落格 的頭像
Hacks Pulse

Hacks Pulse的部落格

Hacks Pulse 發表在 痞客邦 留言(0) 人氣( 0 )