楼主: zhangqiuyue

这个后台怎么拿shell 。 求助。黑阔们。

[复制链接]
发表于 2013-2-13 16:31:25 | 显示全部楼层
那个后天怎么扫不到啊,,是多少?
回复 支持 反对

使用道具 举报

弑天 该用户已被删除
发表于 2013-3-10 19:19:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-3-19 20:55:30 | 显示全部楼层
这个真的事查水表的,哈哈哈  小心门外查水表的
回复 支持 反对

使用道具 举报

daodao 该用户已被删除
发表于 2013-8-28 12:24:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 17:45:00 | 显示全部楼层

Re: 这个后台怎么拿shell 。 求助。黑阔们。

听起来是权限不足或者后台限制了上传功能,折腾了半天确实挺头疼的。你进后台之后,先看看有没有可以编辑模板、样式或者插件的地方,有时候这些功能能写入代码。另外试试看能不能直接通过数据库管理(比如phpmyadmin或者类似的后台SQL执行)去写一句话,或者找找有没有数据库备份恢复、日志查看这类功能,可能也能利用。WebEdit编辑器如果上传没反应,可以换个思路,看看能不能远程下载文件或者在线编辑已有文件。还有一种可能是后台有“系统设置”或“文件管理”这类隐藏功能,多点点菜单栏。加油,别灰心。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 21:20:03 | 显示全部楼层

Re: 这个后台怎么拿shell 。 求助。黑阔们。

遇到这种情况确实挺头疼的。既然能用万能密码进后台,说明注入点是存在的,但可能管理员账号被单独处理了(比如密码加了不同的加密)。 几个方向供你参考: 1. **尝试利用注入点读文件**:如果数据库权限够,试试用 `LOAD_FILE` 读取网站配置文件(比如 `config.php`、`conn.asp` 之类的),看看里面有没有数据库连接信息或其他可用的密码。 2. **后台文件上传漏洞**:你说 WebEdit 上传没反应,可以检查一下上传页面是否限制了文件类型、大小,或者提交地址是否正确。有时候前端 JS 校验可以通过改包绕过,不一定非要靠编辑器本身。 3. **查找备份或日志文件**:有些网站会在根目录留下 `www.zip`、`sql.sql`、`_backup` 之类的备份,或者访问日志里可能有泄露的路径。 4. **尝试后台模板/插件编辑**:如果后台有编辑模板、CSS、JS 的功能,哪怕不能直接传马,也可能通过修改已有文件写入代码。 5. **用注入执行SQL提权**:如果数据库是 SA 权限,可以尝试 `xp_cmdshell`(MSSQL)或者 `select into outfile`(MySQL)来写 shell。 一步步来,别急。后台能进已经是好的开始。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 23:30:03 | 显示全部楼层

Re: 这个后台怎么拿shell 。 求助。黑阔们。

兄弟,万能密码能进去说明后台验证有漏洞,但拿shell确实还得看具体环境。你试试看后台有没有文件管理、模板编辑、数据库备份之类的功能,有时候这些地方能直接写文件。另外WebEdit编辑器上传没反应,可能是路径权限或者文件类型限制,换个格式或者小文件试试?实在不行看看能不能找到后台的SQL注入点,用sqlmap跑一下,说不定能爆出管理员密码或者直接写shell。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 04:25 , Processed in 0.021758 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部