網站後臺滲透

獲取網站管理員賬戶和密碼後,還需要獲取網站的網頁外殼,尋找後臺漏洞上載網頁後門,登入後尋找後臺登入地址,註入和其他 方法來獲取網站外殼。

>> 如需最新駭客技術幫助, >> 網站部分內容來源於網路,所有內容僅供參考,請聯繫我們!<<<

webshell的作用是方便攻擊者,webshell是擁有fso權限,根據fso權限的不用,可以對網頁進行編輯,刪除,上載或者下載,檢視文件。滲透人員也可以通過這個webshell對服務器進行提權,提權成功後,會得到服務器管理權限。

一.WordPress的Getshell

WordPress是使用PHP語言開發的部落格平臺,用戶可以在支援PHP和MySQL數據庫的服務器上架設屬於自己的網站。

也可以把 WordPress當作一個內容管理繫統(CMS)來使用。

1.更改模闆處

復現:

第一步:找到外觀->編輯 -> 編輯模闆。

第 2 步:驗證。

2. 上載主題

重現:

在第 1 步:上載主題中,上載主題的壓縮包,主題必須包含木馬代碼。

註意:上載成功後,壓縮包會自動解壓。

上載 qiesi 壓縮包,特洛伊木馬成功後,壓縮包會自動解壓。

第二步:驗證。

DedeCMS Getshell。

1. 上載任何文件

Dede是Oribe內容管理繫統dedecms的縮寫,是一個PHP開源網站管理繫統,也是大多數用戶使用的PHP類CMS繫統。

復制:

第一步:文件上載,可以直接上載木馬程式

第 2 步:驗證。

2 模闆配置

再現:

第一步:在模闆->預設模闆管理->更改 index.htm 模闆內容

步驟 2:在生成->更新主頁 HTML 中,將 htm 改為 php 併更新。

步驟 3:驗證。

3. 廣告內容

復制:

步驟 1:在模闆->廣告管理->新建廣告

步驟 2:驗證。

三、南方數據CMS

南方數據企業網站管理繫統V18官方主站,SQL版企業網站,好的企業網站管理繫統,企業網站建設繫統,南方數據企業CMS,企業網站SEO,網站優化,SEO搜索引擎 優化機制,自助建站繫統,靜態html頁面模闆,整站前臺自動生成。

國內知名CMS和電子商務管理軟體開發商科創網路工作室**自主研發,是新一代企業電子商務繫統產品,各種網頁模闆、企業網站模闆、免費企業網站 站繫統、自動建站繫統,同時提供全方位的企業建站繫統。

1.00 截斷。

復制:

第一步:在新聞咨詢→添加新聞→上載服務。

第二步:上載,使用 00 截斷

第 3 步:確認

2. 網站配置

重現。

第 1 步:在繫統管理 -> 常量設定中,插入代碼。

第二步:驗證

四、PageAdmin CMS

PageAdmin CMS繫統是一款.Net網站管理繫統,基於安全、穩定、靈活的企業級內容管理,在全國擁有超過百萬用戶,致力於為企業、學校、政府提供網站建設和網站制作的繫統解決方案。 繫統解決方案。

1. 自解壓 getshell

復制:

第一:在文件管理繫統中,選擇要上載的模闆,上載包含木馬的壓縮包。

第二:驗證:成功。

第三:使用配置文件,連接數據庫併運行 getshell。

重現以下操作:

第 1 :檢視配置文件。

第 2:連接數據庫。

第 3 :驗證數據庫是否可用於執行命令。

創作者介紹
創作者 Hacks Pulse的部落格 的頭像
Hacks Pulse

Hacks Pulse的部落格

Hacks Pulse 發表在 痞客邦 留言(0) 人氣( 1 )