AWD挨打记录

前言

昨天参加了星盟的AWD集训,本来寻思能猛猛乱杀,结果加固时间只有20分钟,WAF还没push上去就被三家上了不死马QAQ

cms是站帮主,之前没打过,D盾啥也没扫出来,还寻思是个贼安全的系统,结果洞满天飞

前台RCE
代码审计

这个洞主要是由/cms/cms/admin/run_ajax.php文件引起的

原因就是此处可以写入任意文件,对于写入文件类型并无任何校验

利用过程

返回字节,证明成功。访问ddd.php:

利用成功

前台任意文件删除

这个洞当时修得太晚了,后续直接被某个队的师傅把站全删了

代码审计

存在于/cms/cms/include/up.php中

又是没有任何鉴权:

利用过程


返回1利用成功

删除成功

配合删除install.txt可实现重装getshell

SQL盲注1
代码审计

漏洞点在/cms/common/php/ajax.php中

id参数存在注入,跑一下sqlmap

利用过程
SQL盲注2
代码审计

漏洞点在/cms/cms/include/make.php

依旧是啥过滤没有

利用过程
文件上传
代码审计

漏洞点在/cms/cms/admin/ajax.php

没校验emmmm

利用过程

不死马

一开局被上了三家不死马,两家是脚本循环写入,一家是设置高权限/另一用户权限再根据时间循环写入

前两者相对好克制一点,马都是正常的马,password hash校验后另一参数执行命令,修复相应漏洞写脚本创建同名文件夹即可克制(不过换个名字也挺难弄

剩下那家实在是没啥办法,可能是根据进程id kill掉?也没试,估计试了之后还会有新的难题

相关推荐
依然鸣27 分钟前
PTA团体程序设计天梯赛L2真题讲解L2-045-048
数据结构·c++·经验分享·学习·算法·pat考试·pat
德思特1 小时前
射频开关矩阵选型指南:4×4到16×32,如何匹配您的测试需求?
经验分享
weixin_537217062 小时前
公考资料资源合集
经验分享
2501_915921432 小时前
抓包鹰抓取系统 App 的流量,从底层读明文
网络协议·计算机网络·网络安全·adb·https·udp
努力的小雨3 小时前
ChinaJoy 排队一个半小时回来后,我用 Doubao-Seed-Evolving 写了一款抗战小游戏
经验分享·ai智能
蜜桃味女焊匠人3 小时前
焊接机器人对比人工焊接,工厂该怎么选?
人工智能·经验分享·其他·机器人
森诺Alyson3 小时前
前沿技术借鉴研讨-2026.8.6(影响中国育龄妇女生育偏好的因素/分孕周血压与不良妊娠结局的风险)
论文阅读·经验分享·学习·论文笔记
treesforest4 小时前
随意装软件也会被恶意IP入侵电脑?
网络·网络协议·tcp/ip·网络安全·ip属地·查ip归属地
Yan_chen66617 小时前
SQL-LABS_Less18-20实战攻略
数据库·sql·web安全·网络安全
Lust Dusk20 小时前
记一次Linux应急响应题目解析
linux·运维·服务器·网络·安全·网络安全