登陆注册
3033000000008

第8章 初入Web渗透

我第一次接触Web渗透,得感谢一个网名叫落然的人。

落然:“末心末心,你会渗透吗?”

我:“不太会。”

落然:“XSS会吗?SQL注入会吗?知道什么是WebShell吗,知道怎么提权吗?”

落然:“我教你,你看我的屏幕分享。”

我:“好”

这是那年春天我们在QQ群聊天认识之后,在互联之家,我们的一段对话。我们当时认识的时候,可能是在天空的群里,也可能是在别的群。由于时间太长了,我有点记不清了。

只见落然打开电脑的S扫,扫描了一个TXT文本里的IP段,扫了很多机器的3306端口。

[知识补充]:3306端口是服务器的数据库管理页面的端口。

落然扫描了很多机器都出现了3306端口,接着又拖到Phpmyadmin弱口令爆破软件里,通过爆破PhpMyadmin来进行漏洞提权。

[知识补充]:?phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。

落然通过phpMyadmin的目录,写了PHP的一句话日志(包含了一句话木马)。接着就用菜刀去链接了这个服务器,竟然成功的拿到了服务器的CMD权限。并且这个权限通常就是User(用户)级别的权限,也就相当于你是站长登录了这台服务器一样。

当时这对于我,只是大概了解了这个意思。因为和他不是很熟,我问过的很多问题他也没有解答。我只好祈求于百度等搜索引擎平台。最终才慢慢了解了他的每一个步骤的意思。

通过CMD,我们拿到了3389的远程桌面控制权限,创建了一个hacker$的隐藏用户($可以让管理员在控制面板或cmd中无法发现这个账户)随后就拿下了这个服务器的90%的控制权。让它关机他就只能关机,让他开机却没办法(毕竟是远程服务器,开关机权限在网页控制端)。让它执行什么文件执行什么文件,这也正是我在Web渗透第一次拿下的服务器的过程了。

除了扫爆,我还在落然那里学到了XSS漏洞。我记得落然第一次带我挖掘XSS漏洞的时候,和扫爆差不多隔了两个月。这两个月,我在研究着黑客的工具箱“Kali Linux”。

“末心,你学的咋样了?”

“这两个月在学Linux和C 呢,刚学到指针呢”

“来,我这里有个网站,我带你GetShell了”

那是我第一个挖到的漏洞的网站,并且第一个Getshell成功的网站。

“群里有个人说,现在编辑器漏洞很少了。”

“嗯?编辑器漏洞?Ewebeditor吗?”

“对对对,我这边有个网站,我带你GetSHell吧”

我使用御剑对网站后台扫描了之后,扫描出来了两个编辑器和一个后台。并且因为他的后台是弱口令,所以我们成功的使用admin和123456登录了这个网站后台编辑器。

我们添加了一个文章,写了一个一句话木马,随后用菜刀链接,竟然成功的拿下了网站的管理权限。

“挂黑页都是小学生干的事情”

落然突然这样对我说,所以我就在根目录上留下了一个txt,表示这个网站曾经被拿下来过。

然后上报给了漏洞管理平台。

这就是我的人生中第一个递交给平台的公益SRC漏洞。

接着,落然又带我找了两三个企业站,在搜索框的位置找反射XSS漏洞。

用着JS代码的alert找着xss漏洞,让网站弹窗。这对于新手肯定是非常神奇的。

就在搜索框里输入了一些东西,就可以让网站弹出你想要的东西。这种反射XSS虽然没什么用,但是至少在之前也是个漏洞。

随后就是在留言板找存储型XSS,但是存储型XSS他没有找到,存储XSS第一次遇见也是在我打CTF的训练的时候才找到过的。

SQL注入漏洞落然仅仅使用SQLmap一笔带过,并没有告诉我怎么手工注入。事实上,手工注入说难不难说简单也不见得多难。

当时的技术让我现在看来真的相当的基础和简单,不过也确实有那么一定的叠加态存在。

同类推荐
热门推荐
  • 狱魂殇

    狱魂殇

    朕为地狱镇狱皇,本该在地狱装逼享清福,奈何被一个碧池坑到人间做任务,咦,任务是啥来着,我怎么忘了。
  • 太极天尊

    太极天尊

    这里不是净土,这里有阴谋,有厮杀,有热血,当然还有亲情。一个少年,背负血海深仇!在报仇途中却发现这世界居然还有另外一些人,他们食天地灵气,他们御剑飞行,他们缩地成寸,翻云覆雨无所不能,他们叫做修真者!且看这少年怎般在这神奇世界崛起!(作者保证每天一更,不定期爆发,咳咳,不定期哈!喜欢的可以收藏,可以签到啥的)
  • 黑白颠倒诡事

    黑白颠倒诡事

    世间有一个灰色的地带,人鬼交易,血腥残忍混乱的往事,不堪的生意,布好的棋局人们常说,与恶人战斗要比恶人更恶午夜钟声响起,黑白颠倒“年轻”的宗主究竟隐藏了怎样的惊天秘密二十年前消失的禁术,自我血祭的亲人坚守的是善还是恶断头的鬼新娘为何从不哭泣她背负一切,是怜悯还是伪装这究竟是白对黑还是黑吃黑难凉热血,平衡阴阳,逆天改命生死博弈,多重视角,全新的灵异世界,见证不一样的故事
  • 开局逃荒:带着千亿物资在古代搬砖

    开局逃荒:带着千亿物资在古代搬砖

    【逃荒 萌宝 系统 经商 伪全家穿越】开局一块田,装备全靠捡?谭青青穿越进一款逃荒游戏里,开头就是荒年,全村逃难。天灾,涝旱,饥荒,马匪,战乱,让这次全民集体大逃荒,遭遇着前所未有的困难。但没关系。只要一家人在一起,就没有闯不过去的难关。
  • 神级狂婿

    神级狂婿

    入赘沈家,他成了全城人的笑柄,美女老婆恨他废物,情敌笑他倒插门,岳父岳母当他狗都不如……一介废婿,突然拥有了能与阎王争锋的神级医术,且看楚天如何逆转乾坤,征服高冷老婆!
  • 末世无文明

    末世无文明

    看作者与主角唱相声
  • 神鹊

    神鹊

    因为一次意外,地仙界修士杨峰身陨,元婴逃出至地球夺舍一位正要自杀的青年周扬,从此开始了他在人间的传奇。
  • 武动云天
  • 时代的碰撞

    时代的碰撞

    一部旷世巨作———“伊始”,实际其中却隐秘重重,背后究是何者操纵?!时代风云遽变,举世争相追逐。到底是人性的贪婪,新时代的帷幕悄然拉开,其中到底是光明辉煌,还是横尸遍野?!当游戏世界与现实世界融为一体,谁又能肯定谁真谁假,一切皆为变数………
  • 重生,神仙算什么?

    重生,神仙算什么?

    世界主宰在天上天天忙碌着,有一天世界主宰一醒来,在凡间,他的名字叫萧风,萧风是一个天生废物,然后萧风开始了他的逆袭之路!