登陆注册
3033000000008

第8章 初入Web渗透

我第一次接触Web渗透,得感谢一个网名叫落然的人。

落然:“末心末心,你会渗透吗?”

我:“不太会。”

落然:“XSS会吗?SQL注入会吗?知道什么是WebShell吗,知道怎么提权吗?”

落然:“我教你,你看我的屏幕分享。”

我:“好”

这是那年春天我们在QQ群聊天认识之后,在互联之家,我们的一段对话。我们当时认识的时候,可能是在天空的群里,也可能是在别的群。由于时间太长了,我有点记不清了。

只见落然打开电脑的S扫,扫描了一个TXT文本里的IP段,扫了很多机器的3306端口。

[知识补充]:3306端口是服务器的数据库管理页面的端口。

落然扫描了很多机器都出现了3306端口,接着又拖到Phpmyadmin弱口令爆破软件里,通过爆破PhpMyadmin来进行漏洞提权。

[知识补充]:?phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。

落然通过phpMyadmin的目录,写了PHP的一句话日志(包含了一句话木马)。接着就用菜刀去链接了这个服务器,竟然成功的拿到了服务器的CMD权限。并且这个权限通常就是User(用户)级别的权限,也就相当于你是站长登录了这台服务器一样。

当时这对于我,只是大概了解了这个意思。因为和他不是很熟,我问过的很多问题他也没有解答。我只好祈求于百度等搜索引擎平台。最终才慢慢了解了他的每一个步骤的意思。

通过CMD,我们拿到了3389的远程桌面控制权限,创建了一个hacker$的隐藏用户($可以让管理员在控制面板或cmd中无法发现这个账户)随后就拿下了这个服务器的90%的控制权。让它关机他就只能关机,让他开机却没办法(毕竟是远程服务器,开关机权限在网页控制端)。让它执行什么文件执行什么文件,这也正是我在Web渗透第一次拿下的服务器的过程了。

除了扫爆,我还在落然那里学到了XSS漏洞。我记得落然第一次带我挖掘XSS漏洞的时候,和扫爆差不多隔了两个月。这两个月,我在研究着黑客的工具箱“Kali Linux”。

“末心,你学的咋样了?”

“这两个月在学Linux和C 呢,刚学到指针呢”

“来,我这里有个网站,我带你GetShell了”

那是我第一个挖到的漏洞的网站,并且第一个Getshell成功的网站。

“群里有个人说,现在编辑器漏洞很少了。”

“嗯?编辑器漏洞?Ewebeditor吗?”

“对对对,我这边有个网站,我带你GetSHell吧”

我使用御剑对网站后台扫描了之后,扫描出来了两个编辑器和一个后台。并且因为他的后台是弱口令,所以我们成功的使用admin和123456登录了这个网站后台编辑器。

我们添加了一个文章,写了一个一句话木马,随后用菜刀链接,竟然成功的拿下了网站的管理权限。

“挂黑页都是小学生干的事情”

落然突然这样对我说,所以我就在根目录上留下了一个txt,表示这个网站曾经被拿下来过。

然后上报给了漏洞管理平台。

这就是我的人生中第一个递交给平台的公益SRC漏洞。

接着,落然又带我找了两三个企业站,在搜索框的位置找反射XSS漏洞。

用着JS代码的alert找着xss漏洞,让网站弹窗。这对于新手肯定是非常神奇的。

就在搜索框里输入了一些东西,就可以让网站弹出你想要的东西。这种反射XSS虽然没什么用,但是至少在之前也是个漏洞。

随后就是在留言板找存储型XSS,但是存储型XSS他没有找到,存储XSS第一次遇见也是在我打CTF的训练的时候才找到过的。

SQL注入漏洞落然仅仅使用SQLmap一笔带过,并没有告诉我怎么手工注入。事实上,手工注入说难不难说简单也不见得多难。

当时的技术让我现在看来真的相当的基础和简单,不过也确实有那么一定的叠加态存在。

同类推荐
  • 天地为道

    天地为道

    道为万物,万物为道。世间万物,诸天万界,皆为道。道是天地之本,莽荒之源。叶空道自那颗尘埃般的星球中走出,在破败寂灭的万界中崛起……
  • 希望曙光:命运齿轮

    希望曙光:命运齿轮

    “致那永不退色的灵魂。”命运的齿轮又再次转动,这回不能再让它倒退了,而是要它让继续向前转动。无论身受多少次重伤,只要自己的灵魂还没被斩断,那么我就会继续为了保护他人而战斗。过去便是这样,现在也是一样,而未来依然是这样!
  • 我在异界找拼图

    我在异界找拼图

    这是一个光怪陆离的世界、充满了未知恐怖的事物,主角夹缝中生存,一步步变强,解开这个世界的秘密……
  • 盐城孤山

    盐城孤山

    遥远星系有一颗蓝星,生活着一批人类。但魔界的怪人可以传送到人类居住的任意角落,人们陷入无限的恐慌之中。这时,部分有异能的人类团结起来,共同保卫着他们的家园。
  • 除恶

    除恶

    人都有负面情绪,遇到某个爆发点,就变成了“恶“。恶出现,除恶师也就出现了。楚非就是个普通人,可普通人的内心却住了一头怪兽。
热门推荐
  • 论集体穿越

    论集体穿越

    坐标——某某大学某校区某栋某零某。时间——20xx年人物——平平无奇的六名大学生事件——穿越表达宿舍美好友谊的最佳方式,就是聚众穿越。一句话来说:这是一个没脸皮、瘦高个儿、地中海、林胖子、死洁癖、四眼仔异世界报团的故事。
  • 黑暗集团的内部厮杀

    黑暗集团的内部厮杀

    宇宙海盗集团和黑暗帝国两个主要的黑暗势力集团的战争即将打响!海盗四魔将,黑暗五魔将,汪氏家族,陈氏家族,汪氏家族,李氏家族,杨氏家族等家族即将在各大星球展开激烈的激战,争夺宇宙霸权。
  • 向神明挑战的第一千次

    向神明挑战的第一千次

    人类最强修炼者李沮向神明挑战了九百九十九次。无一例外的是次次都以失败告终,然而每一次他都会重新转生,每一次的转生的李沮都将会变得更强。终于来到了第一千次!李沮明白了功法和和武技并非是击败对方最重要的手段。带着永恒不灭的肉身、坚韧不催的意志力以及无以伦比的气势,再一次站在了神明的面前。“这一次将会是最后一次!”背水一战的李沮是否能够获得胜利,全看这第一千次的挑战。
  • 一路剑歌

    一路剑歌

    他体消魂灭于最心爱的女人的手上,却被真魔界大将之女以“九求换魂”所救,他醒来之时如同十五岁的少年没有以前的记忆,武力尽废,他又会做出怎样的选择?
  • 天心战道

    天心战道

    道藏有涯,天心无情,以玩弄诸天万物为趣……阴阳交错,时空沦丧,大星陨落……希望的尽头通向毁灭。一个被抽出琉璃仙骨和逆天血脉的少年,如何在莽荒、黑暗的偏僻一隅,踏出步步生机,蹬上九天,破除一切不详之源。
  • 黑切白:做个好人真难

    黑切白:做个好人真难

    优秀的猎人通常都是以猎物的身份出现,所有的不期而遇,都是我的蓄谋已久。前世,你是我的仙女姐姐今生,我是你的道长哥哥花辞始乱终弃了,但她不知道。
  • 修炼必修法则

    修炼必修法则

    不管是做什么事情都有属于他的必修法则,包括修炼在内,如果一味的我行我素,时间久了,自然会出一定的问题,修炼必修法则,让你在迷失中找到属于自己的方向……
  • 千古一剑仙

    千古一剑仙

    大唐盛世,有个曾用一剑劈出黄河瀑布的读书人,人间最得意。当他仗剑去国之时,故乡李花正好白也。千年之后,有人这样咏叹:月光还是少年的月光,九州一色还是剑仙的霜。
  • 女尊:疯批夫郎带崽行凶

    女尊:疯批夫郎带崽行凶

    【女尊 疯批 甜宠 萌宝 虐渣 发家致富 系统】一朝穿越,身负最强医神系统的帝都医学专家来到女尊国的一个偏僻渔村。一睁眼,便能看见男人带着儿子朝她下跪。男人表面柔弱,内心却是个疯起来连自己都砍的。种田采药,养鸡斗狗。林青言:宝贝,你又跟你爹离家出走?郁苏:妻主饶命,刚那人对你不敬,我只砍他一双手便回了。林知云:我爹超强!我娘超美!
  • 无量荒

    无量荒

    奈何书生不是命,少年入了武道。踏山河,探古星,觅星路。一元境两仪境四象境八古境九曲境这是一个充满热血的少年,他也有着回眸一笑百媚生的心上人。