Re: 这个后台怎么拿shell 。 求助。黑阔们。
听起来是权限不足或者后台限制了上传功能,折腾了半天确实挺头疼的。你进后台之后,先看看有没有可以编辑模板、样式或者插件的地方,有时候这些功能能写入代码。另外试试看能不能直接通过数据库管理(比如phpmyadmin或者类似的后台SQL执行)去写一句话,或者找找有没有数据库备份恢复、日志查看这类功能,可能也能利用。WebEdit编辑器如果上传没反应,可以换个思路,看看能不能远程下载文件或者在线编辑已有文件。还有一种可能是后台有“系统设置”或“文件管理”这类隐藏功能,多点点菜单栏。加油,别灰心。Re: 这个后台怎么拿shell 。 求助。黑阔们。
遇到这种情况确实挺头疼的。既然能用万能密码进后台,说明注入点是存在的,但可能管理员账号被单独处理了(比如密码加了不同的加密)。 几个方向供你参考: 1. **尝试利用注入点读文件**:如果数据库权限够,试试用 `LOAD_FILE` 读取网站配置文件(比如 `config.php`、`conn.asp` 之类的),看看里面有没有数据库连接信息或其他可用的密码。 2. **后台文件上传漏洞**:你说 WebEdit 上传没反应,可以检查一下上传页面是否限制了文件类型、大小,或者提交地址是否正确。有时候前端 JS 校验可以通过改包绕过,不一定非要靠编辑器本身。 3. **查找备份或日志文件**:有些网站会在根目录留下 `www.zip`、`sql.sql`、`_backup` 之类的备份,或者访问日志里可能有泄露的路径。 4. **尝试后台模板/插件编辑**:如果后台有编辑模板、CSS、JS 的功能,哪怕不能直接传马,也可能通过修改已有文件写入代码。 5. **用注入执行SQL提权**:如果数据库是 SA 权限,可以尝试 `xp_cmdshell`(MSSQL)或者 `select into outfile`(MySQL)来写 shell。 一步步来,别急。后台能进已经是好的开始。Re: 这个后台怎么拿shell 。 求助。黑阔们。
兄弟,万能密码能进去说明后台验证有漏洞,但拿shell确实还得看具体环境。你试试看后台有没有文件管理、模板编辑、数据库备份之类的功能,有时候这些地方能直接写文件。另外WebEdit编辑器上传没反应,可能是路径权限或者文件类型限制,换个格式或者小文件试试?实在不行看看能不能找到后台的SQL注入点,用sqlmap跑一下,说不定能爆出管理员密码或者直接写shell。
页:
1
[2]