web权限提升与转移学习笔记
参考小迪安全高端No.1环境准备本地搭建demo访问后台admin/123456Tmall-后台权限-Web权限提升登录完成后由于java开发的网站利用哥斯拉生成后门来到文件上传功能上传1.jpg改包1.jsp发送这里我一开始用localhost抓不到包。换成本机真实IP立即解决不需要任何额外配置。根据回显包的文件名来固定上传后的访问文件名前端js固定访问路由访问地址后连接后门得到了网站服务器权限Tmall-Web权限-数据库权限转移前台rce/文件上传等功能后台/数据库从前台中寻找是否存在相关功能点这里不具体说明方法如上既然能够通过前台获得web权限那肯定在文件中去寻找相关敏感配置信息熟悉java开发根据路由找到相关目录完成前台web数据库权限转移连接成功Tmall-Web权限-另一个后台权限转移既然数据库都归你管了那后台权限转移还不是手到擒来查看admin找到账号密码直接进后台测试其他不安全点进行扩大战果当然一个服务器往往可能搭建几个网站就比如通过a网站后门得到了b网站若依的相关配置是不是又是一种转移又是一波美美的扩大战果
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2551408.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!