中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

個(gè)人博客網(wǎng)站建設(shè)方案軟文營銷的經(jīng)典案例

個(gè)人博客網(wǎng)站建設(shè)方案,軟文營銷的經(jīng)典案例,網(wǎng)頁設(shè)計(jì)畢業(yè)論文最簡單,小程序推廣文案0x00:前言 https://github.com/J0o1ey/BountyHunterInChina 歡迎親們點(diǎn)個(gè)star 作者:RGM78sec 某天測廠商業(yè)務(wù)時(shí),發(fā)現(xiàn)其中有一個(gè)提供音樂播放業(yè)務(wù)的資產(chǎn),正好里面有我想聽的歌,于是就有了這篇文章 0x01:…

0x00前言

https://github.com/J0o1ey/BountyHunterInChina

歡迎親們點(diǎn)個(gè)star

作者:RG@M78sec

某天測廠商業(yè)務(wù)時(shí),發(fā)現(xiàn)其中有一個(gè)提供音樂播放業(yè)務(wù)的資產(chǎn),正好里面有我想聽的歌,于是就有了這篇文章

image-20201205160554474

image-20201205160121123

0x01信息收集

F12簡單看下目標(biāo)信息環(huán)境:

ServerSoft:IIS 7.5 CMS:JYMusic(ThinkPHP)

image-20201205203643549

image-20201205191133374

image-20201205160718252

0x02:開搞和碰壁

抱著試試看的心態(tài)隨便找了個(gè)資源文件試了發(fā)解析漏洞,沒想到成功了,那么現(xiàn)在只需要找到上傳點(diǎn)就能getshell了。

image-20201205161100977

  • 常見的編輯器
    • Ueditor/Umeditor
    • Kindeditor
    • ckeditor/ckfinder
  • 程序上傳點(diǎn)
    • 頭像/文章/附件…
    • 上傳組件

目標(biāo)站開放注冊,登錄后發(fā)現(xiàn)存在頭像上傳功能,原以為直接可以搞定了,結(jié)果卻不盡人意,應(yīng)該是二次渲染了。。。

image-20201205202024748

試了上傳一些二次渲染后仍能執(zhí)行的Webshell后依然發(fā)現(xiàn)無法正常getshell,看樣得放棄頭像這個(gè)地方了

如有技術(shù)交流或滲透測試/代碼審計(jì)/SRC漏洞挖掘/紅隊(duì)方向綜合培訓(xùn) 紅藍(lán)對抗評估需求的朋友

歡迎聯(lián)系QQ/VX-547006660

0x03:柳暗花明又一村

既然頭像上傳走不通那么只能另尋出路,分享音樂功能被改成人工審核,但是猜測接口還是存在的。

image-20201205204511930

這里通過fofa找到一個(gè)功能正常的站點(diǎn),以下稱為www.bbb.com

這個(gè)站點(diǎn)的分享音樂功能是正常的

image-20201205205151727

直接上傳音樂文件

image-20201205205655805

文件正常上傳,但是沒有返回路徑emmm,提交試試。

wtf,沒有分類數(shù)據(jù)咋辦,祭出神器F12給select標(biāo)簽加一個(gè)有value值的option。

image-20201205205828488

image-20201205210111667

image-20201205210324889

提示分享成功,查看審核列表也有了,編輯發(fā)現(xiàn)ID為23,首頁隨便點(diǎn)進(jìn)去一個(gè)發(fā)現(xiàn)id為21。

image-20201205210448096
在這里插入圖片描述

同時(shí)發(fā)現(xiàn)接口可以獲取音樂上傳路徑,替換為ID=23后取得路徑。

image-20201205212244888

image-20201205212804121

那么思路就來了,把www.bbb.com的操作在www.aaa.com重現(xiàn)一遍即可

直接把bbb.com上傳音樂文件的請求,移花接木到aaa.com上(burp改包host和cookie,提交時(shí)改fileid)。

image-20201205213752008
image-20201205214238085
在這里插入圖片描述

image-20201205214620472

通過解析漏洞訪問我們后綴名為MP3的webshell

至此成功getshell

image-20201205214756710

http://www.risenshineclean.com/news/6189.html

相關(guān)文章:

  • 阿里巴巴網(wǎng)站建設(shè)基礎(chǔ)服務(wù)交換友情鏈接的渠道
  • 各種類型網(wǎng)站建設(shè)售后完善企業(yè)網(wǎng)站營銷的優(yōu)缺點(diǎn)及案例
  • 網(wǎng)站模板下載之后怎么做網(wǎng)站服務(wù)器查詢工具
  • 公司策劃書模板seo發(fā)包軟件
  • 孝感網(wǎng)站開發(fā)找優(yōu)搏360網(wǎng)址大全
  • 微信小程序平臺官網(wǎng)登錄入口優(yōu)化設(shè)計(jì)答案六年級上冊語文
  • 營銷型網(wǎng)站開發(fā)營銷門戶網(wǎng)站怎么做
  • 個(gè)人網(wǎng)站模板兒童專業(yè)網(wǎng)站制作
  • 營銷優(yōu)化型網(wǎng)站怎么做企業(yè)培訓(xùn)計(jì)劃
  • 上海開藝設(shè)計(jì)集團(tuán)有限公司網(wǎng)站優(yōu)化推廣排名
  • 做內(nèi)衣批發(fā)的網(wǎng)站seo軟件推廣哪個(gè)好
  • 性是怎么做視頻網(wǎng)站新聞株洲最新
  • 公司網(wǎng)站建設(shè)后期維護(hù)下載微信
  • 安徽人防工程建設(shè)網(wǎng)站廣告接單平臺app
  • 如何做網(wǎng)站搜索排名百度指數(shù)分析平臺
  • 網(wǎng)站設(shè)計(jì)的總結(jié)google seo優(yōu)化
  • 織夢網(wǎng)站可以微信登錄嗎友情鏈接什么意思
  • 微信做公司網(wǎng)站怎么做廣州seo網(wǎng)站推廣平臺
  • 團(tuán)隊(duì)如何分工做網(wǎng)站本周新聞熱點(diǎn)10條
  • 東莞市建設(shè)工程網(wǎng)站網(wǎng)址收錄入口
  • 互聯(lián)網(wǎng)優(yōu)化營銷深圳網(wǎng)站優(yōu)化推廣
  • 軟文推廣收費(fèi)南京關(guān)鍵詞seo公司
  • wordpress 前臺發(fā)布西安seo教程
  • 白城網(wǎng)站建設(shè)seo技術(shù)培訓(xùn)江門
  • 網(wǎng)站里彈窗怎么做黃頁推廣2021
  • 營銷型網(wǎng)站建設(shè)多少錢中國十大網(wǎng)站排名
  • 邢臺易優(yōu)網(wǎng)絡(luò)科技有限公司seo網(wǎng)站排名的軟件
  • 江蘇百城建設(shè)有限公司官方網(wǎng)站seo站長工具查詢系統(tǒng)
  • 怎么建設(shè)自己的卡盟網(wǎng)站2345瀏覽器網(wǎng)頁版
  • 上海seo服務(wù)朝陽seo