免费发布信息
当前位置:APP交易 > 热点资讯 > 资产交易 >  记一次对众测项目的弱口令到xss到getshell

记一次对众测项目的弱口令到xss到getshell

发表时间:2021-07-09 16:58:36  来源:红帽社区  浏览:次   【】【】【
红帽社区是一个垂直网络安全社区,融合“红帽先锋”正能量精神,每日分享最新安全资讯,提供安全问答、靶场、众测、漏洞库等功能,是网络安全爱好者学习、交流的优质社区。

事发突然 来不及解释了快上车
人生第一次众测getshell居然车毁人亡
我写个过程给大家看看吧
1某人受不了这个苦
http://www.xxxxxx.edu.sh.cn

大概网站就是怎么一个样子.
总感觉被忽略了一些什么
我就换了一个浏览器打开

果不其然看到了后台管理

三下五除二的以为有sql注入什么的.

那没事惹

在随意打开一篇文章后发现有ID
随手试了试123456
因为之前挖了上面他们一个教师的通用就是123456
我觉得有可能也是.
百害无一试



发布文章这 有个xss

随手又看到一个上传


随手抓了个包
随手穿了个马

随手看了下路径
随手菜刀链接之

事发突然 来不及解释了快上车
人生第一次众测getshell居然车毁人亡
我写个过程给大家看看吧
1某人受不了这个苦
http://www.xxxxxx.edu.sh.cn
image.png
大概网站就是怎么一个样子.
总感觉被忽略了一些什么
我就换了一个浏览器打开
image.png
果不其然看到了后台管理
image.png
三下五除二的以为有sql注入什么的.
image.png
那没事惹
image.png
在随意打开一篇文章后发现有ID
随手试了试123456
因为之前挖了上面他们一个教师的通用就是123456
我觉得有可能也是.
百害无一试
image.png
image.png
image.png
发布文章这 有个xss
image.png
随手又看到一个上传
image.png
image.png
随手抓了个包
随手穿了个马
image.png
随手看了下路径
随手菜刀链接之
image.png

责任编辑:
声明:本平台发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。

德品

1377 678 6470