网站存在manage_backup.asp的拿站技巧
岩岩发来个注入点,让我用神器检测一下,注入得不到表段和字段然后我就扫了一下这个站的目录
存在一个编辑器,现在ewebeditor利用基本无望~~~
然后打开
manage_backup.asp
顿时惊喜啊
于是乎~~
下载
然后就是后台啦~~~
存在数据库备份
数据库名后加 .asa
测试了很长时间,备份ASP ASA 均不可以连接
备份cer 完美通过~~~
………………
提权:
cmd >>>systeminfo
上传 cmd.txt
pra.txt
命令~~~
……………………………………………………
好思路,感谢分享 {:soso_e103:}有神器 那个网页源代码查看分析器是什么东东 有神器在手,天下我有。 思路很重要啊,谢谢分享
Re: 网站存在manage_backup.asp的拿站技巧
学习了,感谢分享!manage_backup.asp这个路径确实容易忽略,能直接找到数据库备份功能就成功了一半。备份成.cer绕过常见后缀黑名单的思路很实用,后面提权部分也很详细。提醒一点,实际测试时也可以试试备份成.asp;.jpg这样的截断,或者利用%00截断,不过既然.cer能成功那就更稳了。另外提权前记得先杀毒和关闭防火墙,避免被管理员发现。Re: 网站存在manage_backup.asp的拿站技巧
看了楼主分享的这个案例,思路很清晰。从注入点扫目录发现manage_backup.asp,再到利用数据库备份上传cer后缀的webshell,最后提权,整个过程环环相扣。尤其是备份cer绕过限制的方法,以前只知道备份asp/asa,cer这个思路值得记下来。感谢分享实战经验!Re: 网站存在manage_backup.asp的拿站技巧
看了你的分享,思路很清晰!先从注入受阻转向目录扫描,发现manage_backup.asp的确是个常见却容易被忽略的入口。你提到ewebeditor利用无望后,能想到去检查备份功能并尝试不同后缀(.cer成功),这个绕过思路很实用。提权部分用systeminfo收集信息也很有必要。总体来说是一套完整的拿站流程,对新手很有参考价值。
页:
[1]