记一次BC渗透(一)

Fofa搜索:"棋牌后台管理系统"

随便挑一个进入杰哥的妙妙屋。

这里没有验证码直接上阿伟的 Burp 进行爆破 admin 用户。

Length 长度为 461 时登录成功,回到后台页面使用 admin/123456 进行登录。

摸索了杰哥家里的全部功能并没有发现有上传点,所以这个后台只能修改一些前台游戏金币和管理账号之类的了。

退出登录,尝试对登录界面进行 SQL 注入,这里就需要借助到阿伟的 Sqlmap了。

抓取登录页面的数据包,然后将数据包保存到桌面。

打开 SQLMap 判断是否存在注入。

python sqlmap.py -r C:\Users\25342\Desktop\burp.txt

目标数据库为 Sqlserver,直接利用 --os-shell 进行 shell 交互。

python sqlmap.py -r C:\Users\25342\Desktop\burp.txt --os-shell

接着利用 cs 制作 powershell 进行反弹 shell,新建一个监听。

 点击 Add 添加监听。

生成 powershell 命令。

将文件生成在桌面,复制 PowerShell 命令。

粘贴到 os-shell 交互页面执行。

回到 cs 查看成功上线。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值