背景:某日,在完成985大哥安排的活后,悠哉悠哉的逛着论坛,汲取精神食粮。叮咚~手机来了一条短信,由此开展如下渗透过程。
“91站”短信惹的祸
91?你是不是想歪了啊,看了看是某代驾公司发过来的短信。
![图片[1]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055228.png)
小看了下web站,才想起来是某次为了出去见网恋女友用过的一个租车平台。(下血本租了一辆小奔)
![图片[2]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055238-1024x772.png)
是不是很熟悉,没错又是thinkphp,最近跟它有点缘分老是碰到。
![图片[3]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055247.png)
看了下版本,试了报错,后台长这样。
![图片[4]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055255-1024x914.png)
浅浅的试了几个弱口令,无果。
![图片[5]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055303.png)
掏家伙嗦了一手,没有东西。
![图片[6]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055310.png)
“91站”shell的获取
搜了下子域名,不搜不知道一搜吓一跳,跳出来200多个站,又是一台云服务器部署了n个站点。
![图片[7]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055320-1024x535.png)
没办法翻到免费的积分都快没了,终于翻到了带了thinkphp的title了。
![图片[8]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055327-1024x300.png)
接下来又开始漫长的找洞过程,功夫不负有心人找到了一个旁站,看这报错信息就有戏。
![图片[9]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055334.png)
果不其然,旁站有洞。
![图片[10]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055342.png)
执行命令无回显,推测又是函数被禁了,那就反手传个马儿,上传成功。
![图片[11]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055348.png)
哦哟,往下数了一下近50个站点。
![图片[12]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055355-1004x1024.png)
“91站”各系统后台
难以置信,这么多站里面目标站点居然不在里面,有的是各种其它站点,整理了下给秋一哥交公益去了。
这里就列举其中几个打个样。
某珠宝站后台
![图片[13]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055405-1024x610.png)
某电商后台
![图片[14]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055411-1024x484.png)
某cms后台
![图片[15]-记一次91站点渗透-XSS博客](https://xsx.tw/wp-content/uploads/2024/07/d2b5ca33bd20240712055420-1024x617.png)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容