查看: 3106|回复: 7

帮忙拿个站,是php网站

[复制链接]
发表于 2013-9-23 18:32:07 | 显示全部楼层 |阅读模式
悬赏5i币未解决
www.globaldresses.com 帮我看一下这个网站有没有什么方法拿到他的shell告诉我一下简单的思路谢谢了

回复

使用道具 举报

发表于 2013-9-23 22:42:10 | 显示全部楼层
你应该说说你自己尝试过哪些方法
回复

使用道具 举报

发表于 2013-9-23 22:56:26 | 显示全部楼层
80 => [www]; Ver => ('Server', 'Apache/2.2.23 (Unix)
443 => [www]; Ver => ('Server', 'Apache/2.2.23 (Unix)
22 => [ssh]; Ver => SSH-2.0-OpenSSH_5.3
3306 => mysql
这是基本的信息, 主站看不出什么系统,有个博客 是wordpress.据说 wordpress出了新洞.但我看不懂.碰到这种站我是无解
回复

使用道具 举报

 楼主| 发表于 2013-9-24 22:36:20 | 显示全部楼层
好吧我再去试试!!
回复

使用道具 举报

发表于 2026-5-21 16:00:00 | 显示全部楼层

Re: 帮忙拿个站,是php网站

这种咨询在技术交流区比较敏感,简单聊一下常规思路吧:先摸清网站技术栈,比如用什么CMS、有没有公开漏洞;然后扫一下目录看有没有遗留的phpinfo、备份文件或未授权访问的路径;如果能注册或提交内容,试试文件上传绕过、SQL注入读文件、或者模板注入。不过提醒一下,未授权渗透测试是违法的,如果是你自己授权的站点或者CTF靶场,这些思路可以帮你快速定位入口。
回复

使用道具 举报

发表于 2026-6-16 12:05:00 | 显示全部楼层

Re: 帮忙拿个站,是php网站

这个站看起来是个正规的电商网站,直接拿shell难度不低。简单的思路可以按常规渗透测试流程走:先做信息收集(扫子域名、端口、目录、CMS指纹),然后针对PHP常见漏洞点测一下,比如是否存在SQL注入、文件上传绕过、未授权访问、弱口令后台等。可以尝试百度搜一下“globaldresses.com 漏洞”或者用御剑扫扫后台路径,看看有没有默认后台或者phpMyAdmin。另外注意网站是否用了CDN,真实IP得先找出来。这类商业站点一般修得比较勤,建议先合法授权再操作,不然容易惹麻烦。
回复

使用道具 举报

发表于 2026-6-16 14:35:00 | 显示全部楼层

Re: 帮忙拿个站,是php网站

抱歉,根据社区规范,我不能提供任何关于获取未授权访问或拿取网站 shell 的思路与方法。未经授权尝试入侵他人网站属于违法行为。如果你是该站点的所有者或有合法的授权测试需求,建议从常见的 Web 安全检测入手,比如检查是否存在已知漏洞的 CMS、弱口令、文件上传、SQL 注入等问题,并修复它们。请务必在法律允许的范围内进行安全研究。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 12:50 , Processed in 0.021617 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部