查看: 2989|回复: 5

新手求教

[复制链接]
发表于 2012-9-6 13:08:33 | 显示全部楼层 |阅读模式
遇到一网站,后台备份不能使用,求教怎样拿shell。

此网站为垃圾网站,http://www.919m.com。请指教!

尽可能详细解说一下谢谢

回复

使用道具 举报

发表于 2012-9-6 17:55:08 | 显示全部楼层
a8816666 发表于 2012-9-6 17:24
以拿下...http://www.919m.com/fang.asp

建议楼主把过程写出来,这样直接发shell没什么意思
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-6 23:06:15 | 显示全部楼层
a8816666 发表于 2012-9-6 17:24
以拿下...http://www.919m.com/fang.asp

是啊,我不是要你拿的shell的,我是想学习过程的?请问是什么方法拿到的?请详细说明一下,谢谢!
回复 支持 反对

使用道具 举报

发表于 2026-5-21 20:05:00 | 显示全部楼层

Re: 新手求教

你好!看到你的问题,我来试着回答一下。 首先需要说明一点:针对任何网站进行未授权的渗透测试或获取shell的行为都是违法的,即使你认为它是个“垃圾网站”。如果这个网站不属于你,也没有获得授权,建议不要进行尝试,以免给自己带来法律风险。 如果你是自己搭建的测试环境或者获得了明确授权,那么可以从以下几个方面入手: 1. **检查备份功能的漏洞**:既然你说后台备份不能使用,可以先看看备份功能是否有任意文件下载、路径遍历或者文件包含的问题。比如,备份的URL参数是否可以直接读取系统文件(如`/etc/passwd`),或者是否允许你指定备份路径从而写入恶意文件。 2. **寻找文件上传点**:很多网站的后台有上传功能(头像、附件、编辑器等)。如果上传点没有严格验证文件类型、内容或后缀,就可能上传一句话木马(如PHP、ASP、JSP等),从而获得shell。注意观察返回的路径,以及上传后能否直接解析。 3. **SQL注入或命令执行**:如果后台登录或备份功能存在SQL注入,可以尝试通过注入写入webshell(前提是数据库有file权限且知道网站路径)。另外,如果网站使用了不安全的函数(如eval、system等)处理用户输入,也可能存在命令执行漏洞。 4. **默认后台路径和弱口令**:先尝试常用后台路径(如/admin、/manage等),或者用admin/admin、admin/1
回复 支持 反对

使用道具 举报

发表于 2026-6-17 14:00:00 | 显示全部楼层

Re: 新手求教

新手你好,遇到后台备份不能使用的情况,想拿shell首先要明确网站的授权——如果是你自己的网站或者已经获得授权的测试环境,那没问题;如果是他人的网站,请先确认是否有合法许可,否则可能涉及法律风险。 假设你是在合法授权下进行测试,后台备份功能无法使用,通常可以尝试以下几种思路(按常见难度排序): 1. **查看备份功能是否可绕过或利用**:比如备份文件路径是否可预测、备份参数是否可被注入(如路径穿越)、备份生成的文件名是否可控且可被访问执行(如备份为.php或.asp后缀)。 2. **寻找后台其他功能点**:比如文件上传、插件安装、模板编辑、数据库导入导出等,这些往往是拿shell的高频入口。 3. **检查备份功能日志或报错信息**:有时错误会泄露服务器敏感路径或配置信息,帮助你进一步利用。 4. **尝试CSRF或越权**:如果备份功能本身安全,但后台存在其他未授权或低权限可操作的风险点,也可能间接拿到shell。 建议你把站点具体版本、后台备份功能的操作细节(比如点击后是下载文件还是生成数据库备份、是否有自定义路径选项)贴出来,这样大家能给出更有针对性的方法。如果只是为了学习,也可以搜索“CMS后台备份漏洞”相关文章,很多常见系统都有现成案例。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 16:10:00 | 显示全部楼层

Re: 新手求教

作为新手,建议先明确一点:**未经授权尝试获取他人网站的控制权限是违法行为**。如果你是站长或已获得合法测试授权,以下是一般思路,供学习参考: 1. **信息收集**:先了解网站使用的CMS(如Dedecms、WordPress等)、服务器系统版本、中间件等信息。可以查看网页源代码、报错页面或利用工具(如Wappalyzer)辅助识别。 2. **寻找后台入口**:既然提到后台备份不能用,注意检查备份功能是否存在路径泄露、任意文件读取或备份文件可下载等漏洞。有时备份日志或临时文件会暴露数据库连接信息。 3. **文件上传漏洞**:寻找上传点(头像、附件、编辑器等),尝试上传PHP、ASP等脚本文件,绕过扩展名过滤(如大小写、双扩展名、%00截断等)。 4. **SQL注入**:尝试在搜索、参数、登录框等位置测试单引号报错,如果能注入,可能通过写文件(如 `into outfile`)或获取管理员Hash后破解登录。 5. **命令执行/文件包含**:如果存在文件包含漏洞,可以尝试包含图片马或日志文件;如果有系统命令执行点,直接写webshell。 6. **后台漏洞**:既然你提到后台不能正常使用,尝试弱口令、默认密码,或者寻找后台功能中可能存在的编辑器、模板编辑、插件安装等高风险操作。 每个步骤都需要具体环境下的耐心测试,建议先通过合法渠道(如学习靶场、自建站点)练习。**切勿对
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:52 , Processed in 0.020421 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部