首页 > 系统相关 >模拟攻击beescms框架网站,并且一步一步渗透测试,上传shell,连接蚁剑,拿到对方网站根目录

模拟攻击beescms框架网站,并且一步一步渗透测试,上传shell,连接蚁剑,拿到对方网站根目录

时间:2023-11-06 11:58:24浏览次数:36  
标签:发现 一步 网站 beescms admin 密码 根目录 上传

  1. 打开网站

发现它是beescms框架搭建的网站,一言不合直接用webpathbrute扫描

发现了管理员登录页面

尝试任意用户名密码登录发现不太行,直接暴力破解,先burp抓数据包

发现有4个参数有user,password,code,submit,把submit=ture修改为submit=false验证码就不会刷新了就是284c。

接下来对用户名密码进行爆破

开始攻击发现爆破不出来。

开始sql注入

通过调试发现网页对union select有过滤,直接绕过

Sql注入发现字段数为5;

用普通database()发现不行,直接用报错注入查数据库admin%27  an and d updatexml(1,concat(0x7e,database()),3)--+

发现数据库为’beescms’

然后查表名

'~bees_admin,bees_admin_group,bee'

查列名'~id,admin_name,admin_password,ad'

 

查数据

查用户名

查密码'~2446d54c2e68d221db9cff653b01a0e'

发现密码不完整,用substr函数截取后面的 '~53b01a0eb~'

然后拼接到一起2446d54c2e68d221db9cff653b01a0e53b01a0eb

利用cmd5.com解码

密码为login123

登录后台

观看页面功能发现有文件上传,测试有没有上传漏洞,在网上寻找资料发现我们直接可以通过http://IP地址/admin/admin_file_upload.php来到文件附件上传界面,并且它允许PHP格式文件那么直接上传shell脚本文件发现上传成功,连接蚁剑。

标签:发现,一步,网站,beescms,admin,密码,根目录,上传
From: https://www.cnblogs.com/mwhacker/p/17812331.html

相关文章

  • 解锁JVS低代码表单流水号配置的秘密:一步步教你如何设置
    在数字化时代,表单成为了我们日常生活和工作中不可或缺的一部分。无论是在线申请、数据录入还是业务流程管理,表单都发挥着重要的作用。为了确保数据的准确性和可追溯性,流水号的概念应运而生。流水号作为表单数据记录的唯一标识,为每一份数据赋予了独特的身份,使得数据的处理和管理更加......
  • 网站发布
    把前端和后端发布到服务器中,而服务器分为lunux和windows版本;1.不能之直接把bin/Debug部署到生产环境的服务器上,性能低。应该创建网站的发布版,使用【发布】功能;2.两种部署模式:2.1框架依赖:需要运行时runtime 环境,所以需要提前在服务器安装.net的运行时环境2.2......
  • 当服务器上的网站数据大如何搬迁?解决方案
    当前服务器拷贝数据到远程服务器:先root登陆老服务器,然后使用命令:cd/www/wwwroot/www.xxxx.com/再复制以下命令(ip地址就是你的新服务器ip):rsync-P--rsh=sshd.tar.gz网站ip地址:/www/wwwroot/www.xxxx.com/d.tar.gz输入上面命令以后会要求你输入yes然后输入新服务器的root密码就......
  • 百度网站怎样优化排名_百度如何优化排名靠前
    网站如何优化排名才会靠前?1、(1)用户体验经过网站的优化设计,用户可以方便地浏览网站的信息、使用网站的服务。2、④、内链建设:站内优化也是重中之重,如导航栏设计、站内导向链接规划等。当用户浏览网页的时候最好知道自己身处在什么位置。另外,为用户提供有价值的“下一站”跳转......
  • 网站顺滑不卡,Booster插件值得更多跨境电商商家选择
    随着电子商务的不断发展,现在的人们对网站的要求也变得越来越高。据Kissmetrics的一项调查数据显示,有47%的人希望网站在2秒钟内打开,网站如果超过3秒还没有动静,那么有40%的人会选择离开。所以对跨境电商商家来说,提高网站打开速度,优化客户使用体验,就显得十分重要了。那么有什么工......
  • 校验 ChatGPT4 真实性的三个经典问题:区分 GPT3.5 与 GPT4,并提供免费测试网站
    现在已经有很多ChatGPT的套壳网站,以下分享验明GPT-4真身的三个经典问题,帮助你快速区分套壳网站背后到底用的是GPT-3.5还是GPT-4。大家可以在这个网站测试:https://ai.hxkj.vip,免登录可以问三条,登录之后无限制。咱们使用免登录的额度测试就已经够用了测试问题1:Whatist......
  • 手把手教你给网站增加微信扫码登录功能
    在网站开发中,我们经常会遇到需要给网站增加微信扫码登录的功能,一般来说有两种方式可以实现,一种是使用微信开放平台,另一种是使用微信认证服务号的参数二维码,网上以第一种居多,我们今天来说下第二种方式。首先准备一个【已认证】的微信服务号将公众号添加至【柠聚开发者平台】......
  • 合适的网站服务器怎么挑
    选择适合的网站服务器是一个关键的决策,它将影响您网站的性能、可用性和安全性。以下是一些关于如何选择网站服务器的指南:明确需求:首先,明确您的需求。考虑您网站的性质、流量、数据存储需求、数据库需求和特殊功能。不同类型的网站可能需要不同类型的服务器。类型选择:根据您的需求,选......
  • 网站验证码cookie,localStorage
    很多网站登录或则注册时,都会做一个利用手机号获取验证码证明为本人操作的选项。当然为了网站的web网站安全和防止信息炸弹等恶意操作,都会对再次获取验证码做一个倒计时,一般都为60s。而正常情况下只需利用JS定时函数很容易实现,这种情况下用户一旦刷新页面,页面dom中我们定义的js变量......
  • Opencv中goodFeaturesToTrack函数(Harris角点、Shi-Tomasi角点检测)算子速度的进一步
    搜索到某个效果很好的视频去燥的算法,感觉效果比较牛逼,就是速度比较慢,如果能做到实时,那还是很有实用价值的。于是盲目的选择了这个课题,遇到的第一个函数就是角点检测,大概六七年用过C#实现过Harris角点以及SUSAN角点。因此相关的理论还是有所了解的,不过那个时候重点在于实现,对于......