首页 > 其他分享 >记一次运气非常好的服务器渗透经历

记一次运气非常好的服务器渗透经历

时间:2023-03-15 16:57:29浏览次数:52  
标签:运气 渗透 客服 数据库 端口 url 网安 服务器

平平无奇的客服平台:

这个客服平台是有RCE的,如果上传到的不是oss服务器,存储在本地服务器的话,

在返回端口的url是存在st2。

root权限,由于是客服后台服务器,没有啥有用价值的信息。

直接替换私钥连服务器。

继续翻找有用的信息。

【----帮助网安学习,以下所有学习资料免费领!加vx:yj009991,备注 “博客园” 获取!】

 ① 网安学习成长路径思维导图
 ② 60+网安经典常用工具包
 ③ 100+SRC漏洞分析报告
 ④ 150+网安攻防实战技术电子书
 ⑤ 最权威CISSP 认证考试指南+题库
 ⑥ 超1800页CTF实战技巧手册
 ⑦ 最新网安大厂面试题合集(含答案)
 ⑧ APP客户端安全检测指南(安卓+IOS)

配置文件里也只有mongodb和redis的连接信息。

历史命令和登录ip历史是阿里云服务器。

扫下端口,8092有个目录遍历,好像是专门用来放项目的。

点开test看看:

下载过来解包看看:

这咋有个ip,root和密码,不会是那个开发人才留下的吧,泪目了家人们。

尝试连接,还真可以。

连接数据库看看,8w多受害者,佩服。

然后再回到之前扫出来的端口,

8094是有个web项目。

在数据库获取到后台url 

配合数据库和登录日志获取到国内技术嫌疑人。

IP和经纬度是在国内。

总结一下,下班。

更多靶场实验练习、网安学习资料,请点击这里>>

 

标签:运气,渗透,客服,数据库,端口,url,网安,服务器
From: https://www.cnblogs.com/hetianlab/p/17219118.html

相关文章

  • VC MFC 使用 soap方式与web服务器交互
    首先安装MicrosoftSOAPToolkit3.0  soapsdk.exe链接:https://pan.baidu.com/s/15NeiuXQm4Wnvjvd8ngPwsA提取码:l8yh  包含头,引用库,命名空间#import"msxml6.d......
  • linux服务器检查脚本
    直接上脚本该脚本并不能检测出服务器有什么性能问题,或者安全问题,只是简单的展示检查结果,至于服务器是否有什么问题,还需要执行者自行根据结果去分析,判断。具体内容,如下,有详细......
  • GPU服务器无root权限conda初始化
    1.给anaconda文件写入权限sudochmoda+w.conda如果没有权限则会在创建环境时报以下错误NoWritableEnvsDirError:Nowriteableenvsdirectoriesconfigured.-......
  • 又找到个免费服务器
    福音虚拟主机永久免费使用了我一直想有一个属于自己的网站,但是苦于是新手,又不想花钱去买服务器。主要是怕买了不会用,就浪费掉了。诸多的机缘巧合下我知道了这个网站。随后......
  • 服务器ip地址和域名之间有什么关系
    通常通过如果要外网访问某台服务器或计算机必须要有此服务器的IP,IP就相当于每个人的身知份证一样,互联网上所有服务器IP均不同,一般IP是由4段255以内的数字构成。但是如果单纯......
  • python之路86 路飞项目终于上线 上线架构图、阿里云购买、云服务器安装mysql、云服
    上线结构图服务器,公网ip地址云服务器:阿里云,腾讯云上线架构图阿里云购买阿里云官网,点选购买ssh客户端xshellfinalshell:http://www.hostbuf.com/t/9......
  • 路飞项目,上线,阿里云按量付费,云服务器安装mysql,云服务器安装redis,云服务器安装python
    内容回顾文件存储之前上传到服务器,放到media文件夹下使用文件服务器托管文件1.第三方托管​ 腾讯云​ 阿里云​ 七牛云2.基于开源文件服务器自己搭建​ fastdsf......
  • 如何访问Linux服务器上的图片资源呢
    一、Nginx实现图片访问这里是用的nginx搭建编辑nginx下conf目录下的nginx.conf文件找到对应的server,我这里端口设置的为8000添加location~.*\.(gif|jpg|pdf|jpeg|......
  • 38 openEuler搭建FTP服务器-FTP总体介绍
    38openEuler搭建FTP服务器-FTP总体介绍38.1FTP简介FTP(FileTransferProtocol)即文件传输协议,是互联网最早的传输协议之一,其最主要的功能是服务器和客户端之间的文件传输......
  • 「微隔离」防范威胁横向渗透的利器!
    随着云计算、虚拟化技术的快速发展,数据中心内部网络架构从传统的IT架构向虚拟化、混合云和容器化升级变迁。传统的云安全产品,往往将防护重点放在网络边界进行防护,无法根据业......