首页 » Web前端 » phpgaresql技巧_实战 一次拿病院shell的全过程

phpgaresql技巧_实战 一次拿病院shell的全过程

访客 2024-11-18 0

扫一扫用手机浏览

文章目录 [+]

每天分享更多黑客技能,工具及体系化视频教程

作者:掌控学员-cyanswetgare

phpgaresql技巧_实战  一次拿病院shell的全过程

0x01 序言

一天同事找我,说找找怎么上传webshell。

phpgaresql技巧_实战  一次拿病院shell的全过程
(图片来自网络侵删)

一家医院,在菜鸟src子域名ip下的。

0x02 端口扫描

创造除了 3389 8080端口有特点。
别的无

8080看看

phpinfo / phpmyadmin 两个打破点

windows系统

phpmyadmin 比较老能直接进。
无密码登录等

0x03 phpMyadmin

phpmyadmin 写日志的办法 提webshell

太老了。
连直接改都弗成,

直接实行SQL修正日志把。
根据网站的报错绝对路径信息,修正

((想必这里有人问我为什么不直接写webshell,这里环境有点分外。
ebshell识别不到。
换种思路打破2020/7/13 补充这里webshell不能直接写,是由于医院的数据库查询INFO特殊多,会导致webshell识别不到,如果是写入system($_GET[cmd]) 人工传参是可以传参的到的,我换了antsword 菜刀其他版本 都统一回显空。
error等,这里网站也下架了我也无法截图给你们看,要不我就随手画一个?((小声BB

传入传参进去,echo 1 创造有回显,解释写system($_GET[])成功

可以实行。
直接上CS

命令实行直接打过去

上来便是SYSTEM权限。

提权都免了

0x04 提取密码

阿这

抓不了明文。

只能抓hash了

0x05 cs 详细流程

cs4

建立listener

名字随意填

Payload 一样平常选 http 和https 两种

http hosts 是你要反弹回来的主机地址

http host (stager)可以不用动

http port (C2) 自己想要绑定的端口,最好先检讨 端口是否有占用

建立好了监听会跳出 listen start

接下来天生payload

Attack > Spawns backdoor(第一个) > powershell Generator

选好你刚刚建立的监听器。
payload 根据你自己想怎么打就怎么设的设置,

x64 看目标主机是不是64位 若是勾选,不是不勾选。

天生到xxx路径

欢迎搜索我的公众年夜众号:白帽子左一

相关文章

介绍百度码,技术革新背后的智慧之光

随着科技的飞速发展,互联网技术已经成为我们生活中不可或缺的一部分。而在这个信息爆炸的时代,如何快速、准确地获取信息,成为了人们关注...

Web前端 2025-01-03 阅读1 评论0

介绍皮箱密码,开启神秘之门的钥匙

皮箱,作为日常生活中常见的收纳工具,承载着我们的珍贵物品。面对紧闭的皮箱,许多人却束手无策。如何才能轻松打开皮箱呢?本文将为您揭秘...

Web前端 2025-01-03 阅读1 评论0

介绍盗号器,网络安全的隐忧与应对步骤

随着互联网的快速发展,网络安全问题日益突出。盗号器作为一种非法工具,对网民的个人信息安全构成了严重威胁。本文将深入剖析盗号器的原理...

Web前端 2025-01-03 阅读1 评论0