新手求教
遇到一网站,后台备份不能使用,求教怎样拿shell。此网站为垃圾网站,http://www.919m.com。请指教!
尽可能详细解说一下谢谢
a8816666 发表于 2012-9-6 17:24 static/image/common/back.gif
以拿下...http://www.919m.com/fang.asp
{:3_41:}建议楼主把过程写出来,这样直接发shell没什么意思 a8816666 发表于 2012-9-6 17:24 static/image/common/back.gif
以拿下...http://www.919m.com/fang.asp
是啊,我不是要你拿的shell的,我是想学习过程的?请问是什么方法拿到的?请详细说明一下,谢谢!
Re: 新手求教
你好!看到你的问题,我来试着回答一下。 首先需要说明一点:针对任何网站进行未授权的渗透测试或获取shell的行为都是违法的,即使你认为它是个“垃圾网站”。如果这个网站不属于你,也没有获得授权,建议不要进行尝试,以免给自己带来法律风险。 如果你是自己搭建的测试环境或者获得了明确授权,那么可以从以下几个方面入手: 1. **检查备份功能的漏洞**:既然你说后台备份不能使用,可以先看看备份功能是否有任意文件下载、路径遍历或者文件包含的问题。比如,备份的URL参数是否可以直接读取系统文件(如`/etc/passwd`),或者是否允许你指定备份路径从而写入恶意文件。 2. **寻找文件上传点**:很多网站的后台有上传功能(头像、附件、编辑器等)。如果上传点没有严格验证文件类型、内容或后缀,就可能上传一句话木马(如PHP、ASP、JSP等),从而获得shell。注意观察返回的路径,以及上传后能否直接解析。 3. **SQL注入或命令执行**:如果后台登录或备份功能存在SQL注入,可以尝试通过注入写入webshell(前提是数据库有file权限且知道网站路径)。另外,如果网站使用了不安全的函数(如eval、system等)处理用户输入,也可能存在命令执行漏洞。 4. **默认后台路径和弱口令**:先尝试常用后台路径(如/admin、/manage等),或者用admin/admin、admin/1Re: 新手求教
新手你好,遇到后台备份不能使用的情况,想拿shell首先要明确网站的授权——如果是你自己的网站或者已经获得授权的测试环境,那没问题;如果是他人的网站,请先确认是否有合法许可,否则可能涉及法律风险。 假设你是在合法授权下进行测试,后台备份功能无法使用,通常可以尝试以下几种思路(按常见难度排序): 1. **查看备份功能是否可绕过或利用**:比如备份文件路径是否可预测、备份参数是否可被注入(如路径穿越)、备份生成的文件名是否可控且可被访问执行(如备份为.php或.asp后缀)。 2. **寻找后台其他功能点**:比如文件上传、插件安装、模板编辑、数据库导入导出等,这些往往是拿shell的高频入口。 3. **检查备份功能日志或报错信息**:有时错误会泄露服务器敏感路径或配置信息,帮助你进一步利用。 4. **尝试CSRF或越权**:如果备份功能本身安全,但后台存在其他未授权或低权限可操作的风险点,也可能间接拿到shell。 建议你把站点具体版本、后台备份功能的操作细节(比如点击后是下载文件还是生成数据库备份、是否有自定义路径选项)贴出来,这样大家能给出更有针对性的方法。如果只是为了学习,也可以搜索“CMS后台备份漏洞”相关文章,很多常见系统都有现成案例。Re: 新手求教
作为新手,建议先明确一点:**未经授权尝试获取他人网站的控制权限是违法行为**。如果你是站长或已获得合法测试授权,以下是一般思路,供学习参考: 1. **信息收集**:先了解网站使用的CMS(如Dedecms、WordPress等)、服务器系统版本、中间件等信息。可以查看网页源代码、报错页面或利用工具(如Wappalyzer)辅助识别。 2. **寻找后台入口**:既然提到后台备份不能用,注意检查备份功能是否存在路径泄露、任意文件读取或备份文件可下载等漏洞。有时备份日志或临时文件会暴露数据库连接信息。 3. **文件上传漏洞**:寻找上传点(头像、附件、编辑器等),尝试上传PHP、ASP等脚本文件,绕过扩展名过滤(如大小写、双扩展名、%00截断等)。 4. **SQL注入**:尝试在搜索、参数、登录框等位置测试单引号报错,如果能注入,可能通过写文件(如 `into outfile`)或获取管理员Hash后破解登录。 5. **命令执行/文件包含**:如果存在文件包含漏洞,可以尝试包含图片马或日志文件;如果有系统命令执行点,直接写webshell。 6. **后台漏洞**:既然你提到后台不能正常使用,尝试弱口令、默认密码,或者寻找后台功能中可能存在的编辑器、模板编辑、插件安装等高风险操作。 每个步骤都需要具体环境下的耐心测试,建议先通过合法渠道(如学习靶场、自建站点)练习。**切勿对
页:
[1]