记一次渗透测试通过文件上传拿shell

前言:

2019/4/24,某某高速的渗透测试,简单先观察了下网站,发现使用的是aspx语言。网站漏洞比较多,有sql注入,越权,任意文件上传等漏洞。注入可得到管理员的账号的密码,进入后台任意文件上传拿shell。也不知道说啥,直接记录步骤吧:

步骤:

1.首先拿到这个网站,先简单的信息收集,了解到网站的基本信息:

(1).该网站使用aspx。

(2)使用的服务器是R2.

(3)中间件iiS8.5等

还有些其他简单的信息。

2.然后就是找漏洞,看看网站有哪些漏洞

找到一个POST行的sql注入,过程大家都知道,可惜的是不是root权限,那就直接拿下数据的截图吧。

后台账号及密码

3.进入后台有越权漏洞,不过这个越权对我们帮助不大。

4.找到后台有很多上传点,尝试上传图片马,刚开始上传成功一直连接不上,后面直接通过写小马进入的。

过程

第一步就是找到其中一个上传点:

第二部直接抓取上传图片的包,运气比较好,直接绕过前端就可以上传成功,当然这里还是遇到了点困难,图片马解析后但不能成功执行,问题出在哪我也不知道。

第三步就是根据返回路径去链接了

到这步接下来知道要干嘛了吧。。嘿嘿

结后语:

测试需细心耐心,此网站还存在其他问提,例如xss等其他一些问题。比较喜欢业务逻辑方面的漏洞,一直潜心学习。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 漏洞挖掘与利用 测试环境的搭建 引言 为什么要搭建本地测试环境?我想下面的东西能够回答你的疑惑。 第二百八十五条 ...
    作业没写完阅读 3,533评论 0 4
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 5,132评论 0 9
  • 刚刚在考场遇到一个女生 她给我说“别紧张 好好考” 真好! 今天,最后一天了 成也萧何败也萧何,加油!!! (本来...
    顽石不可裂阅读 214评论 1 0
  • 川流不息的人海中 我跌跌撞撞的 走在一条大道上 好多人 都压抑着内心 欲望在心海倒腾 不知不觉中 走路的步调乱乱的...
    溪谷Y阅读 172评论 0 0
  • 他们是一对恋人。 但~ 他31,她18 他江西,她山西 他上班族,她大学生 不论从年龄,地...
    半夏0920阅读 959评论 7 7

友情链接更多精彩内容