登陆注册
3033000000008

第8章 初入Web渗透

我第一次接触Web渗透,得感谢一个网名叫落然的人。

落然:“末心末心,你会渗透吗?”

我:“不太会。”

落然:“XSS会吗?SQL注入会吗?知道什么是WebShell吗,知道怎么提权吗?”

落然:“我教你,你看我的屏幕分享。”

我:“好”

这是那年春天我们在QQ群聊天认识之后,在互联之家,我们的一段对话。我们当时认识的时候,可能是在天空的群里,也可能是在别的群。由于时间太长了,我有点记不清了。

只见落然打开电脑的S扫,扫描了一个TXT文本里的IP段,扫了很多机器的3306端口。

[知识补充]:3306端口是服务器的数据库管理页面的端口。

落然扫描了很多机器都出现了3306端口,接着又拖到Phpmyadmin弱口令爆破软件里,通过爆破PhpMyadmin来进行漏洞提权。

[知识补充]:?phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。

落然通过phpMyadmin的目录,写了PHP的一句话日志(包含了一句话木马)。接着就用菜刀去链接了这个服务器,竟然成功的拿到了服务器的CMD权限。并且这个权限通常就是User(用户)级别的权限,也就相当于你是站长登录了这台服务器一样。

当时这对于我,只是大概了解了这个意思。因为和他不是很熟,我问过的很多问题他也没有解答。我只好祈求于百度等搜索引擎平台。最终才慢慢了解了他的每一个步骤的意思。

通过CMD,我们拿到了3389的远程桌面控制权限,创建了一个hacker$的隐藏用户($可以让管理员在控制面板或cmd中无法发现这个账户)随后就拿下了这个服务器的90%的控制权。让它关机他就只能关机,让他开机却没办法(毕竟是远程服务器,开关机权限在网页控制端)。让它执行什么文件执行什么文件,这也正是我在Web渗透第一次拿下的服务器的过程了。

除了扫爆,我还在落然那里学到了XSS漏洞。我记得落然第一次带我挖掘XSS漏洞的时候,和扫爆差不多隔了两个月。这两个月,我在研究着黑客的工具箱“Kali Linux”。

“末心,你学的咋样了?”

“这两个月在学Linux和C 呢,刚学到指针呢”

“来,我这里有个网站,我带你GetShell了”

那是我第一个挖到的漏洞的网站,并且第一个Getshell成功的网站。

“群里有个人说,现在编辑器漏洞很少了。”

“嗯?编辑器漏洞?Ewebeditor吗?”

“对对对,我这边有个网站,我带你GetSHell吧”

我使用御剑对网站后台扫描了之后,扫描出来了两个编辑器和一个后台。并且因为他的后台是弱口令,所以我们成功的使用admin和123456登录了这个网站后台编辑器。

我们添加了一个文章,写了一个一句话木马,随后用菜刀链接,竟然成功的拿下了网站的管理权限。

“挂黑页都是小学生干的事情”

落然突然这样对我说,所以我就在根目录上留下了一个txt,表示这个网站曾经被拿下来过。

然后上报给了漏洞管理平台。

这就是我的人生中第一个递交给平台的公益SRC漏洞。

接着,落然又带我找了两三个企业站,在搜索框的位置找反射XSS漏洞。

用着JS代码的alert找着xss漏洞,让网站弹窗。这对于新手肯定是非常神奇的。

就在搜索框里输入了一些东西,就可以让网站弹出你想要的东西。这种反射XSS虽然没什么用,但是至少在之前也是个漏洞。

随后就是在留言板找存储型XSS,但是存储型XSS他没有找到,存储XSS第一次遇见也是在我打CTF的训练的时候才找到过的。

SQL注入漏洞落然仅仅使用SQLmap一笔带过,并没有告诉我怎么手工注入。事实上,手工注入说难不难说简单也不见得多难。

当时的技术让我现在看来真的相当的基础和简单,不过也确实有那么一定的叠加态存在。

同类推荐
  • 不是我的错,天使惹的祸

    不是我的错,天使惹的祸

    拯救世界?关我屁事!“主人,你都这么牛逼了,你害怕什么?”“这不叫怕,这叫战术撤退!”
  • 巫山掌台师

    巫山掌台师

    在巴渝地区有这样一种宗教,它既不是道教也不是佛教,它信奉着十殿阎罗也供养着西方诸佛,这就是巫教,而巫教中出山为人作法,为死者超度亡魂的就被称为,掌台师。在民众眼中掌台师不过是提着唢呐拿着金镲吹吹打打,殊不知他们身上也肩负着平衡阴阳保护人界的使命,为此有的人更是献祭自身,以自身的残缺是填补某些神秘的空虚。且看新一代掌台师张良鸿为大家揭开这个神秘领域的面纱。
  • 九灾

    九灾

    俗说盘古开天辟地,将一切奉献给了世间,成为了最伟大的神,生于混沌的八神化作大道,自女娲造人,生于天地第一灵经过艰苦修行,成为了著名的北始仙帝,但天若有情天亦老,何况仙帝呢?在北始仙帝暮年时,他组织了一场万古“骗局”。实力愈发强大,最终竟能与盘古为敌!生于一座平凡的村庄的残阳(主角)又能造就怎样的本领来与之与匹敌呢?
  • 朕的故事

    朕的故事

    这世界,超出你的想象我 是小学生,可能断更,大家多提意见。
  • 重生之摆渡人

    重生之摆渡人

    少年出世间。莫欺少年穷!!!十年风云卷。莫欺青年穷!!!二十年嘶吼。莫欺中年穷。三十年磋磨。莫欺老年穷!!!百年弹指间。待我重从头!!!
热门推荐
  • 北穹大陆

    北穹大陆

    家乡遭劫,少年逢天地大变,双亲神秘消失,在追逐中,士子温贤闯入了一个神明的世界,当他再度回首时,才发现原本曾经自认为平凡的人和事,都有了另一个完全陌生的认知...天地境,界陆星罗棋布,三十六古族隐于万族之中,巨大的阴谋罩着整个天地境。天地境之外,有着洪荒大陆,没落之后的古老大陆,乃是温贤的家乡...少年走在新的界陆上,迎面飘来的尽是古老的尘埃。
  • 我是一只哈士奇

    我是一只哈士奇

    我是一只哈士奇,一只英文名叫dog,中文名叫道格的哈士奇。作为一只会说人话的狗,我的压力很大,保不住哪天就被抓走切片了。而现在,我的铲屎官居然把我丢给了一个叫单小飞的宅男,自己逍遥快活了。在和单小飞生活的日子里,我真是受尽了苦痛折磨。但是也经历了许许多多有趣的事情。
  • 三国:酒馆签到,被刘备偷听心声!

    三国:酒馆签到,被刘备偷听心声!

    刘元穿越三国,本以为蛰居小酒馆,签到满三年,就能回到曾经的繁华盛世。没想到却被刘备发现,能够听到这位绝世高人的心声。“刘元兄弟!跟我走吧!”听过抬棺打仗的,没听过带着酒馆打仗的。不去!我要做咸鱼。“刘元兄弟!知道白玉美人糜贞嘛?我亲自为你撮合!”“什么?糜贞!”刘备名下的女人,我真的能得到嘛?那岂不是说,貂蝉,大乔,小乔,孙尚香……我是那贪色忘义的人嘛!我是那见到美女走不动道的人嘛!我是那……好吧我是!什么时候动身!
  • 城宝图密码之五仙传奇

    城宝图密码之五仙传奇

    记载了羊城已经尘封了千年秘笈和宝物的《城宝图密码》,在即将被公开之际,遭不明势力干预和企图独吞。误打误撞获得线索的少男少女们,能否解开谜题,保全财宝,成就一段传奇佳话?
  • 赖散生活

    赖散生活

    爹娘为了让我继承家产竟然让我女扮男装
  • 朕的腹黑陛下他太傲娇

    朕的腹黑陛下他太傲娇

    宫离倾作为宫家唯一的继承人,一朝遇险穿越,然后又重生了。成了个三岁小奶娃,带着孪生妹妹正巧赶上战火纷飞的时候,自家母后造反,把她俩弄丢了。抛弃尊贵的面子,她设了个局,一跃成为北愠的七皇子。沐·真皇子·重生·星离心里憋着冤屈,一步一个局,设天罗地网,坐等渔翁之利。还招惹了个粘人妖孽的小哥哥。沐星离“咋看你这么眼熟呢?”哪知真皇子的母后超给力,干掉皇帝自己上位,得知真相的某皇子,扔掉触手可得的皇位,认祖归宗了。――江湖传闻三大影阁的玄影阁主和雪域宫主半个师兄弟,天人之姿,甚是般配。某帝看着自己一样粘人又妖孽的太子,冷哼,不承认就算了,江山爱要不要。男女主不是纯粹的好人也不是纯粹的恶人。
  • 我的身上有条龙

    我的身上有条龙

    “嘁,果然是在做梦。”“不好意思,这次不是,我是一条正儿八经的龙,而且有可能是你们神话中最早的那一条。”带着身上的龙,权衡改变了一切,开始了他的梦想,建立自己的文娱帝国!
  • 肤浅又痴情

    肤浅又痴情

    甜甜的文哦,,特别甜呢!一见钟情、双向奔赴、各种甜、各种宠,女二性格被改变、撒娇、短片双女主
  • 奉城之恋

    奉城之恋

    外表帅气,个性幽默的欧阳川,也曾被两段感情所困惑,跟初恋短暂的婚姻后,最终获得真爱,走上让人羡慕的人生!
  • 超新星战记

    超新星战记

    在冰极星球已经被极天兄弟占领了,他们会发生什么事情呢?到底火焰能否在火焰星球变成超新星之前找到属于他们的另一个星球呢?还是极天兄弟能够继续占有火焰人的能量呢?