登陆注册
3033000000008

第8章 初入Web渗透

我第一次接触Web渗透,得感谢一个网名叫落然的人。

落然:“末心末心,你会渗透吗?”

我:“不太会。”

落然:“XSS会吗?SQL注入会吗?知道什么是WebShell吗,知道怎么提权吗?”

落然:“我教你,你看我的屏幕分享。”

我:“好”

这是那年春天我们在QQ群聊天认识之后,在互联之家,我们的一段对话。我们当时认识的时候,可能是在天空的群里,也可能是在别的群。由于时间太长了,我有点记不清了。

只见落然打开电脑的S扫,扫描了一个TXT文本里的IP段,扫了很多机器的3306端口。

[知识补充]:3306端口是服务器的数据库管理页面的端口。

落然扫描了很多机器都出现了3306端口,接着又拖到Phpmyadmin弱口令爆破软件里,通过爆破PhpMyadmin来进行漏洞提权。

[知识补充]:?phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。

落然通过phpMyadmin的目录,写了PHP的一句话日志(包含了一句话木马)。接着就用菜刀去链接了这个服务器,竟然成功的拿到了服务器的CMD权限。并且这个权限通常就是User(用户)级别的权限,也就相当于你是站长登录了这台服务器一样。

当时这对于我,只是大概了解了这个意思。因为和他不是很熟,我问过的很多问题他也没有解答。我只好祈求于百度等搜索引擎平台。最终才慢慢了解了他的每一个步骤的意思。

通过CMD,我们拿到了3389的远程桌面控制权限,创建了一个hacker$的隐藏用户($可以让管理员在控制面板或cmd中无法发现这个账户)随后就拿下了这个服务器的90%的控制权。让它关机他就只能关机,让他开机却没办法(毕竟是远程服务器,开关机权限在网页控制端)。让它执行什么文件执行什么文件,这也正是我在Web渗透第一次拿下的服务器的过程了。

除了扫爆,我还在落然那里学到了XSS漏洞。我记得落然第一次带我挖掘XSS漏洞的时候,和扫爆差不多隔了两个月。这两个月,我在研究着黑客的工具箱“Kali Linux”。

“末心,你学的咋样了?”

“这两个月在学Linux和C 呢,刚学到指针呢”

“来,我这里有个网站,我带你GetShell了”

那是我第一个挖到的漏洞的网站,并且第一个Getshell成功的网站。

“群里有个人说,现在编辑器漏洞很少了。”

“嗯?编辑器漏洞?Ewebeditor吗?”

“对对对,我这边有个网站,我带你GetSHell吧”

我使用御剑对网站后台扫描了之后,扫描出来了两个编辑器和一个后台。并且因为他的后台是弱口令,所以我们成功的使用admin和123456登录了这个网站后台编辑器。

我们添加了一个文章,写了一个一句话木马,随后用菜刀链接,竟然成功的拿下了网站的管理权限。

“挂黑页都是小学生干的事情”

落然突然这样对我说,所以我就在根目录上留下了一个txt,表示这个网站曾经被拿下来过。

然后上报给了漏洞管理平台。

这就是我的人生中第一个递交给平台的公益SRC漏洞。

接着,落然又带我找了两三个企业站,在搜索框的位置找反射XSS漏洞。

用着JS代码的alert找着xss漏洞,让网站弹窗。这对于新手肯定是非常神奇的。

就在搜索框里输入了一些东西,就可以让网站弹出你想要的东西。这种反射XSS虽然没什么用,但是至少在之前也是个漏洞。

随后就是在留言板找存储型XSS,但是存储型XSS他没有找到,存储XSS第一次遇见也是在我打CTF的训练的时候才找到过的。

SQL注入漏洞落然仅仅使用SQLmap一笔带过,并没有告诉我怎么手工注入。事实上,手工注入说难不难说简单也不见得多难。

当时的技术让我现在看来真的相当的基础和简单,不过也确实有那么一定的叠加态存在。

同类推荐
  • 涡主

    涡主

    800万年前,掌控空间之力的海斯,发现掌权人刚蒂丝已坠入魔道,在二人争斗中,海斯不幸身殆落,可其遗骸散落人间,等待有缘人的到来,殊不知,这一切都是阴谋
  • 我的宙能造物

    我的宙能造物

    萧羽通过一颗魔瞳吊坠可以进入平行世界,那些平行世界拥有神奇的能量造物,获得了它们,就能获得无比强大的力量,进而造就一方宇宙的主宰!!!
  • 至强人格

    至强人格

    “魂力大陆,人人修魂。灵魂之力,可直接冲击人心,亦可隔空取物以杀敌。传说灵魂之力修炼至顶峰,可一念劈山,一念断河,万里之外取人首级亦不在话下。一个人的人格,将决定其灵魂之力的性质。。。”“老师,那我有四个人格又该怎么算?”且看人格分裂症患者兼孤儿子虚,如何从黄枫城最底层开始,完成人生逆袭,与其他最强人格拥有者建立深厚感情,走上大陆巅峰,并完成拯救世界的责任。
  • 猫王的诞生

    猫王的诞生

    一只黑白的大花猫落魄的在城市的垃圾堆找吃的,一个流浪的人也在异地艰难的生存着,两者看似没有联系,却又有着千丝万缕的联系,灵魂的互换,让他们各自成就了自己。找到了通往王的道路。
  • 夜执事

    夜执事

    一个平平无奇的上班族,一时间换个身份,游走在孤魂野鬼、妖仙之间。背负着任务,同时也在实现个人的转变。
热门推荐
  • 看那时间不灭的光

    看那时间不灭的光

    一场亘古的大战,一次未有的危机。只为他拥有了情感。一处神秘的大陆,一次次纪元的变更。黑暗将卷土重来!一个被遗弃的少年,追寻光明。被神主选中,注定一生不凡!一个神秘的团队,胸怀天下,被世人敬仰。守护世间安泰!主角、作者、穿越者,并肩而战!斗苍穹!伐天道!只为活得自在。然而黑暗不可战胜……要想胜利他就要放下一切!
  • 武林是非

    武林是非

    武唐盛世,朝堂之上,风起云涌,江湖之中,暗流涌动。大唐首富全家被灭,只留一子,杨是非,流落江湖。原本的商人之子,闯荡江湖,掀起是非风波。武林争霸,天下纷争。看我如何只手遮天。
  • 梦让人害怕

    梦让人害怕

    梦里的世界不要乱猜,不要乱想,有人说梦是相反的,而有的人说梦里可能遇见你的未来,在这里我来告诉你我的梦是很可怕的
  • 加入打更人的我竟然是鬼

    加入打更人的我竟然是鬼

    蓝仁经过一系列机缘巧合,加入了打更人的队伍,为世界抓鬼降妖,直到有一天,蓝仁发现自己竟然也是一只鬼,在打更人和带领鬼族统一冥界的十字路口不断徘徊。打更人首领:“我去,在京北出现了冥界之主,蓝仁快上。”蓝仁一脸懵逼:“嗯?我打我自己?”
  • 谋而

    谋而

    自从父皇去世,宇文烨的生活便发生了天翻地覆的变化,本来兄友弟恭的兄长反目,朝堂也出现分裂,以天子宇文羿为主的天子派和以瑞王宇文怀为主的瑞王一派在朝堂上明争暗斗,邑都城内各种风起云涌。深受打击的宇文烨去质问宇文怀却大受刺激,年关刚过,宇文烨留书一封去往边关,四年后,宇文烨携一身战功回邑,朝堂风云再起,一股神秘势力出现,宇文烨在调查期间,南宫若的神秘吸引了宇文烨,随着调查,在南宫若身后的克里雅族也慢慢浮出水面,有关于南宫若的过往也慢慢揭开面纱。
  • 黑暗集团的内部厮杀

    黑暗集团的内部厮杀

    宇宙海盗集团和黑暗帝国两个主要的黑暗势力集团的战争即将打响!海盗四魔将,黑暗五魔将,汪氏家族,陈氏家族,汪氏家族,李氏家族,杨氏家族等家族即将在各大星球展开激烈的激战,争夺宇宙霸权。
  • 神话觉醒的时代

    神话觉醒的时代

    李青玄:奥丁神子?宙斯神子?还有阿波罗和波塞冬的神子?你们是天之骄子?呵!不好意思,你可知什么是一斧开天?
  • 快穿之我的宿主狂炸天

    快穿之我的宿主狂炸天

    女强【无cp】纯爽文君凰,一个常年游走在世界各处的神秘人物。传言她亦正亦邪,做事全凭自己心情,令各国元首惧怕又钦佩的人。一次意外,她嗝屁了,却被一个自称“宇宙超级无敌第一厉害”系统,代号“008”的快穿系统强制绑定,开启了穿越万千小世界,体验各种人生百态的生活。【世界一】女主:君凰,我错了,你放了我吧!君凰:不可以,说好了永远不分离,就是永远。【世界二】男主:君凰,你想要谁死我帮你。君凰:垃圾,你走开,我自己来。【世界三】…………【世界……】一次次任务,一次次试探,一次次博弈,输赢参半,一次次算计,应对自如,终是算计了全部,却唯独算漏自己的心。可叹本是棋中人,终困棋中局。
  • 一剑平天下

    一剑平天下

    算错时间了。。。。本想六月份开新卷的,结果算错时间了。。。因为五月有三十一号。。。。好吧,今天开新卷啦!!!!人在京都之初入京都!!!!
  • 凤凰花开在那年

    凤凰花开在那年

    每个人的青春都只有一次,仅以此纪念青春!