0X01

因为最近吃鸡被外挂打自闭了,所以准备也让那些卖挂的体会一下什么叫做自闭。

昨天晚上爬了快1000个卖吃鸡外挂的平台

你们这些卖挂的,等我有空了一个一个捶。

发现大多数都是用的一套aspx的程序,可惜没有源码不能白盒审计,黑盒也找不到什么洞

只能找找软柿子捏

昨天晚上一口气锤了四个

基本上都有宝塔

不过php-venom 4系列加上配套的编码器过宝塔稳得一批。

脱了裤子发现里面4000+孤儿

今天晚上又锤了一个吃鸡外挂站

可惜尴尬的是没有写入权限

写篇大水文记录一下

正文

毫无套路进后台

这个应该算是那种推广站,里面什么都没有,只有宣传内容

管你是什么,照锤不误。

看了一下是织梦二次开发的站

后台很容易进,这里大家都明白什么意思。

玄学后台

发现后台删了很多功能,特别是织梦的坑货文件管理器

但是从经验上来说很多这种二次开发的并不是真的把编辑器删掉了,只是在后台页面不显示了。

审查元素启动

随便找个链接改一下,替换成media_main.php?dopost=filemanager

然后点击,果然找到了文件管理器页面

上传shell

本来以为就这样结束了

结果发现虽然提示上传成功但是啥都没有

还以为是waf,就换了人畜无害的一张jpg上去也是啥都没有

以为是目录权限问题

找到session的临时文件,上传,照样不行

图就不放了,总之就是传不上去

觉得可能是整站没写权限

随手试试删除功能,发现可以删文件

emmmmm,所以到底是有权限没有呢

一般来说没写权限的话也就没有修改权限,也就是没有删除权限

想着是不是上传功能坏了,换个方法getshell吧

全员gg

首先想到的就是改文件,里面放个shell

显示csrf token不对

搜了搜怎么解决

发现是直接改check函数,第一句加上return

结果修改config.php 文件也弹这个错误

所以就陷入死循环。。。

改标签也是一样的错误。

然后试了织梦的各个0day,后台代码任意执行

提示执行成功了,但是要么404页面,要么就是csrf token报错

为啥老是csrf token检测失败,以前就没遇到过这种问题。是我操作不对吗?

如果有表哥知道为什么的话麻烦告诉我一下谢谢

柳暗花明

本来想想算了,然后出去吃了个饭。

然后想着既然是弱口令会不会有其他人的后门呢。

就想起来织梦有个自带的后门查杀功能

同样的审查元素,找到后门查杀功能,开始扫描

果然发现可疑文件

然后一看全是其他人的后门

随便找一个,连接上去

getshell

最后

发现是星外,并且全站没有写入权限,难怪传不上去。。。

翻了翻目录,不能跨站,没写权限,无法bypass disable function

等于是啥都没有。。。

但是神奇的是可以任意文件删除

站就不删了,保存一下证据,提交网警。

 0X02

首先打开网站我们可以看到他的炫酷界面

暖心公告

不要脸的宣传词

发现注入

基于tp3开发,后台/admin

尝试万能密码

提示密码错误

尝试admin admin888 提示账号不存在

两者回显不同,考虑可能存在注入

无法利用?

burp抓包发送到repeater进行进一步测试

发现条件为真时返回status: -2,条件为假时返回status: -1

进一步印证了猜想,后台存在注入

扔到sqlmap跑

无法检测出注入,提示一堆404 not found

开始以为是cdn封锁了sqlmap的流量,后来发现根本没什么防护。。。虚假的cdn

于是考虑可能是cms自身过滤了一些东西

绕过过滤

经过测试发现只要出现尖括号就会返回404

可以用between来绕过

这时就继续按照 条件真=> -2 条件假=> -1 来回显

也就满足了盲注的条件

忽然一想这个情景跟第五空间决赛的那道注入题一毛一样

真返回一个页面 假返回另一个页面 出现被过滤字符返回其它页面 并且要用between来绕过

CTF诚不欺我

所以只要在sqlmap的参数里加上--tamper=between即可

最后

数据库里管理员密码用的aes加密,没有秘钥,无法解密。

普通用户登录口被关闭,无法注册也无法登录。

除了脱出来一堆孤儿的信息其他也没什么用。

打包一下证据,全部提交有关部门。

实战渗透 | 向吃鸡外挂站开炮相关推荐

  1. 向吃鸡外挂站开炮(三)——yzddMr6

    本篇已授权公众号"HACK学习呀"转载 向吃鸡外挂站开炮(一) 向吃鸡外挂站开炮(二) 前言 第三篇终于写好了,也算是比较有意思的一篇,遇到了很多坑,也用上了很多小技巧,写出来博君 ...

  2. 向吃鸡外挂站开炮(二)——yzddMr6

    上一篇 向吃鸡外挂站开炮(一) 前言 首先打开网站我们可以看到他的炫酷界面 暖心公告 [图片上传失败-(image-cea3c9-1573117670522)] 不要脸的宣传词 发现注入 基于tp3开 ...

  3. 携程否认竞价排名;戴尔为“吃鸡外挂”致歉;腾讯将发区块链游戏 | CSDN极客头条

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 「CSDN 极客头条」是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报 ...

  4. 游戏人生:iOS竟自带八倍镜功能:堪称吃鸡“外挂”

    iOS竟自带八倍镜功能:堪称吃鸡"外挂" 转载来源: PConline 作者:杨蘑菇 现在最火的游戏是什么?没错,"吃鸡".大吉大利今晚"吃鸡&quo ...

  5. “吃鸡”外挂黑产上亿,游戏行业如何做好防御?

    前段时间,好多客户都来问海龟动态云的技术人员关于游戏安全领域的问题,咨询游戏盾以及高防服务器,原因是大家都看到了上个月的一个新闻. 事情是这样的,<和平精英>上线后,成为了年轻人火爆的休闲 ...

  6. 开挂一时爽,被封悔终生!想天天“吃鸡”请用这款神器!

    近期,<绝地求生:大逃杀(PlayerUnknown's Battlegrounds)>这款游戏可以说是火到不要不要的,Steam平台数据显示,这款游戏日在线人数峰值已经超过了100万,足 ...

  7. 攻击 xxs_“吃鸡”玩家被xxs故意炸倒,举报时出现提示,光子站在xxs一边!

    大家好,欢迎来到由小鱼干开讲的<吃鸡新鲜事速报>,小鱼干觉得,现在自己要转型团队竞技模式了,因为SS6还有4天就要结束,估计4天时间,是不够从皇冠打上王牌了. 不过这团队竞技真的很容易把人 ...

  8. android pc游戏模拟器哪个好用,安卓模拟器吃鸡,哪款更好用? PC玩《绝地求生:刺激战场》实战体验...

    原标题:安卓模拟器吃鸡,哪款更好用? PC玩<绝地求生:刺激战场>实战体验 动图:会隐身的小球球 腾讯正版授权的吃鸡手游已经上线一段时间了,和PC版相比还原度算是很高了,所以人气相当火爆. ...

  9. 一款吃鸡物理外挂推荐给你|极客商城

    每天超过8小时工作之后,身心俱疲,这时候最想彻底地放松一下. 打开现在街知巷闻的手游<绝地求生:刺激战场>准备酣战一场,等待匹配的时间里点开自己战绩看了看.WHAT? 再看看其他朋友的战绩 ...

最新文章

  1. 农村程序员吐槽:虽然挣着2万高薪,但却舍不得吃舍不得穿
  2. Mac安装mysqldb
  3. 常见 Serverless 架构模式
  4. Elasticsearch、Elasticsearch-head、Kibana 安全设置账号密码验证登陆
  5. opengl加载显示3D模型gltf类型文件
  6. 牛客 contest893 H-Chat (dp)
  7. [转]云原生到底是什么?
  8. amqp rabbitmq_通过Spring Integration和RabbitMQ获得高可用性的AMQP支持的消息通道
  9. [链接].VGA信号时序
  10. 对java的final,finally,finalize应用场景,你用对了吗
  11. ajax返回的数据怎么显示出来_Excel输入汉字、拼音首字母就能显示数据出来,录数据时逐步提示...
  12. logstash mysql 准实时同步到 elasticsearch
  13. .net core 部署应用程序注意事项
  14. 使用C#控制远程计算机的服务[转]
  15. C++STL——vector初探
  16. Python学习笔记010——匿名函数lambda
  17. getent passwd 不能访问到 ldap 的用户
  18. python服务端开发调试日志系统_Loglog首页、文档和下载 - 基于 Python2.7 的日志系统 - OSCHINA - 中文开源技术交流社区...
  19. InnoDB存储引擎MVCC实现原理
  20. gom引擎没有和账号服务器连接,GOM引擎和GEE引擎的传奇版本配置登录界面黑屏的原因和解决办法...

热门文章

  1. PAT甲级 -- 1009 Product of Polynomials (25 分)
  2. 【10月17日】2020年十月蓝桥杯A组题目【感想与总结】(热乎的)
  3. python安装卡在core inter_python – 如何在我的机器上安装numpy / core ...
  4. word2026第十套计算机二级,计算机二级第十套练习真题
  5. 操作篇 isis协议实验
  6. c语言程序设计编程解读,C语言程序设计第三次实验报告解读
  7. Java 枚举7常见种用法
  8. linux内核替换图片,linux内核替换 - magic_吕伟的个人空间 - OSCHINA - 中文开源技术交流社区...
  9. python中area是什么意思_python – 与openCV 3中的contourArea的兼容性问题
  10. mysql主库从库binlog_MySQL主库主动推送binlog到从库