Bypass宝塔自带Function_disable拿下服务器


目标站点安装有宝塔,Windows 2008 ,无法利用常规的bypass Function_disable 去做,但是有一个好处就是可以上传任意文件到任意目录,但是由于都需要重启后才能上线,该方法也比较有较大得限制性。

自己搭建了一个Win宝塔程序进行文件分析了一波,找到了思路如下:

0x1. 获取宝塔面板账户密码

下面该default.db文件,用SQLlite数据库浏览器打开

账户密码在这里,自己拿去cmd5解密即可。

当前绑定的域名

历史操作记录,等等。

0x2 获取宝塔的登陆入口key

打开 这个文件 admin_path.pl 就能知道了

登陆进入宝塔之后将php的配置进行更改掉,然后重启

修改配置 并重启PHP

权限到手

Get到了服务器以后,使用Flash大法,成功GET到目标团伙2个PC权限。



©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容