首页 > 其他分享 >一次菠菜网站的渗透测试

一次菠菜网站的渗透测试

时间:2024-01-17 19:44:58浏览次数:56  
标签:宝塔 密码 渗透 然后 提权 文件 测试 root 菠菜

从某个大哥手里拿到一个菠菜得day,是一个任意文件上传得0day,通过任意文件上传获取到webshell,但是扫描端口能看到开启了宝塔。

图片

然后就出现了下面的问题。

图片

使用哥斯拉的bypass插件可以执行命令。

图片

用户为WWW,宝塔的默认用户,接下来就是常规操作,提权、SSH登陆拿宝塔。

先进行提权,上传脏牛然后看能够使用的提权exp。

图片

图片

图片

运行之后使用CVE-2021-4034进行提权,先把EXP文件上传到菠菜服务器。

图片

反弹shell,然后进入exp文件夹编译运行即可获取到root权限。

图片

图片

图片

获取到root权限之后就办事了,创建账户、赋权限即可。反弹的shell因为vim不了,然后就把他passwd文件保存在本地然后第三列给0,这样子登陆在之后就是root。

图片

创建的账户是ftpp,然后保存为passwd文件上传到web目录,使用提权后的root权限先删除passwd然后在copy过去即可。

图片

图片

因为这个服务器有宝塔控制面板,所以先进入/www/server/panel/data,这个文件夹里面有一个default.db文件,这个是宝塔的配置数据文件。保存在本地之后修改他的宝塔密码,登陆即可。然后在结束之后记得把db数据文件还原回去,这样他的密码还是原来的密码。

图片然后修改密码登陆即可。

通过登陆可以看到站点的完整信息,还有数据库密码,web目录,还有他的手机号,但是手机号只有前三后四,中间四位是*号,之前查手机号的办法也没用了,其实打到这里就可以,交给警察叔叔抓人就可以了。

图片



转自于原文链接: https://mp.weixin.qq.com/s/iUipOa4BI8mCBJ7o2QgJrA


标签:宝塔,密码,渗透,然后,提权,文件,测试,root,菠菜
From: https://www.cnblogs.com/backlion/p/17970880

相关文章

  • 记一次菠菜网站渗透半成品
    前言在一个风和日丽的下午,我们正在Blank的带领下,兴致勃勃地讨论着,女人。而float先生发现了一个访问了他博客的奇怪IP。哎,根本不把什么网络安全法放在眼里,直接就开打。GameStart浏览器访问会直接跳登陆界面。信息收集路径上敲个X。拿到ThinkPHP和版本号。同时,float先生nmap扫到801......
  • 23.电子商城接口自动化测试 框架进阶实战
    现有问题 可维护性差:一个api发生变化,需要修改用例文件可读性差:无法从代码中看出来明确的业务逻辑断言能力差:响应内容只能一层一层提取架构优化设计 @startumlscale700*500packageconfig<<Folder>>{}packageutils<<Folder>>{}packageapis<......
  • 19.电子商城接口自动化测试 实战
    目录 接口测试流程产品需求分析测试用例设计思路接口自动化脚本编写接口测试流程 @startuml:需求分析;:测试设计;:测试用例评审;:测试执行;:验收;:预发布;:上线;@enduml电子商城需求分析 商城管理后台商城客户端商城业务场景 ......
  • 软件测试/测试开发|Pytest如何使用autouse实现自动传参
    Pytestfixture之autouse使用写自动化用例会写一些前置的fixture操作,用例需要用到就直接传该函数的参数名称就行了。当用例很多的时候,每次都传这个参数,会比较麻烦。fixture里面有个参数autouse,默认是Fasle没开启的,可以设置为True开启自动使用fixture功能,这样用例就不用每次都去传参......
  • 15.宠物商店 接口自动化测试实战
    目录 被测产品需求说明相关知识点接口自动化测试实战被测产品 PetStore宠物商城:一个在线的小型的商城。主要提供了增删查改等操作接口。结合Swagger实现了接口的管理。需求说明 完成宠物商城宠物管理功能接口自动化测试。编写自动化测......
  • fiddler进行弱网2G/3G测试
    1.fiddler抓包配置参考2.工具栏Rules>Performance>SimulateModemSpeeds勾选表示开启弱网3.打开Fiddler,点击菜单栏中的【Rules】-【CustomizeRules】,自定义调节代理服务器的网速if(m_SimulateModem){//每上传1KB数据,延时300msoSession["request-trickle-delay"......
  • Postman接口测试的工具使用
    postman下载:https://www.postman.com/downloads/下载后双击即可安装,安装后需要创建账号,登录后可以在不同平台同步数据。postman主要功能说明postman主要模块功能介绍点击最上面的测试集的添加目录图标,来新增一个根目录,这样等于新建了一个项目.可以将一个项目或一个模块的用......
  • 测试!芝麻代理效果怎么样?数据采集成功率?
    芝麻代理的风评有点两级分化了,有人说垃圾,也有人认为贵有贵的道理。别整这些有的没有的,我们今天就来测试一下,看看真相具体怎么样。HTTP代理的稳定性、匿名程度、响应速度、IP池可用率以及带宽这几个点,是保证我们的数据采集业务成功率,所以我们主要也是测试这些。1.配置我用 python ......
  • xcelium的X传播测试
    一、简介xcelium的X传播有两种模式:FOX,CAT。专业人员建议项目在X传播测试时选择CAT模式,更能测试项目完备性。二、详情X回归命令调用有两种:1、xrun-xprop{F|C}source_files2、xrun-xfilemy.xfile source_files第一种调用方式可用于项目整体使用一种X传播模式。但是当项......
  • 重点测试项目
    一、抽奖活动-需求评审或者测试过程中1、活动状态为未开始、已结束、已作废时,不弹免费次数弹窗,不展示次数和积分字段,之前要都展示免费抽奖次数,活动已结束再给用户弹出免费抽奖次数不友好2、活动未开始和已结束,之前只是点击立即抽奖按钮,toast提示活动未开始和已结束,对用户感知不......