当前位置:首页 > 每日看点 > 正文内容

如何绕过网页找到一个网站文件的下载地址?

卡卷网9个月前 (03-14)每日看点148

任意文件下载(Arbitrary File Download)是一种常见的 Web 攻击技术,用于窃取服务器上任意文件的内容。攻击者利用应用程序中的漏洞,通过构造恶意请求,使应用程序将任意文件(如配置文件、敏感数据等)发送给攻击者。一旦攻击者成功利用这种漏洞,就可以从服务器上获取应用程序所拥有的任意文件,并且可以获取到这些文件的敏感信息

在日常的渗透中,看到下载功能是可以去看一下有没有该漏洞的,利用下载获取源码或数据库配置文件及系统敏感文件为后续出思路 在日常渗透中,应该注重前台的每个功能点,最好做个Checklist

0x01 任意文件下载

1.进行测试

在本次渗透中
首页->资料下载->公共资料 去点击该功能进行测试


如何绕过网页找到一个网站文件的下载地址?  第1张


2.发现敏感路径

看到此链接,感觉很有机会,继续尝试


如何绕过网页找到一个网站文件的下载地址?  第2张


3.尝试下载index.php

发现成功下载,嘿嘿去找找 ThinkPHP 数据库配置文件在哪先


如何绕过网页找到一个网站文件的下载地址?  第3张


4.尝试下载数据库配置文件

先去百度一下,ThinkPHP3.2的目录结构


如何绕过网页找到一个网站文件的下载地址?  第4张


最终在/Application/Common/Conf/目录下找到了数据库配置文件

/Application/Common/Conf/config.php


如何绕过网页找到一个网站文件的下载地址?  第5张


0x02 尝试连接数据库

5.获取数据库账号密码

好,数据库账号密码到手,接下来看看端口开放在外网没有


如何绕过网页找到一个网站文件的下载地址?  第6张



发现数据库端口开在外网


如何绕过网页找到一个网站文件的下载地址?  第7张


6.连接数据库

成功连上数据库


如何绕过网页找到一个网站文件的下载地址?  第8张


7.查看管理员账号密码

这个 MD5 只能看一眼,多看一眼就是123456


如何绕过网页找到一个网站文件的下载地址?  第9张



如何绕过网页找到一个网站文件的下载地址?  第10张


0x03 寻找后台

8.寻找后台

好,后台管理员账号密码都有了,那么后台呢。。。

目录扫描没扫出来,前台仔细找找也没有

那时候卡了我好久。。。。。。

9.细心决定成败

再回到那个数据库配置文件,找到那个被忽视的神秘路径。。

原来它一直在这里等我,是我忽视它了

成功找到后台


如何绕过网页找到一个网站文件的下载地址?  第11张


0x04 有手就行文件上传

10.进入后台后寻找功能点


如何绕过网页找到一个网站文件的下载地址?  第12张


11.记住该分类


如何绕过网页找到一个网站文件的下载地址?  第13张


12.上传Webshell

抓包直接把jpg修改php就可以上传成功,但是没有回显


如何绕过网页找到一个网站文件的下载地址?  第14张


13.成功Getshell

在前台找到自己刚刚上传选择的分类,复制下载链接,即可得到Webshell地址


如何绕过网页找到一个网站文件的下载地址?  第15张



如何绕过网页找到一个网站文件的下载地址?  第16张

收工!

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/03/11868.html

分享给朋友:

相关文章

为什么程序员不自己开发微信小程序这类似的东西赚钱?

为什么程序员不自己开发微信小程序这类似的东西赚钱?

你如果有好的想法是可以挣钱的首先大家说的个人资质限制确实多,也不建议直接拿个人资质去用小程序盈利,因为很麻烦我说一下我的大体操作:1.首先去申请个体户,这个可以用住宅来注册申请,而且速度很快就几天就下来了,经营类目主要是互联网销售这些,不过...

NAS那么好,为什么还是没能成为大多数家庭必备的存储设备?

NAS那么好,为什么还是没能成为大多数家庭必备的存储设备?

最主要原因是因为——贵!看看我家里搭建的这一套吧。目前我家中有5台常用的NAS,分别为群晖DS1522+、威联通TS-464C2、绿联DX4600 Pro 、极空间Z4S、威联通TS-AI642。个人认为,这其中的每台NAS都是时代的翘楚,...

为什么说不懂电脑的不要碰AMD?

作为一个资深垃圾佬,说缺点前,先说优点吧AMD CPU(后续简称AU)的优点:处理器对比Intel,三级缓存更大,最明显的感知就是,网游帧数更高(5900X,7900X之类高端型号都是双CCX共享大缓存,反而不如次一点的CPU帧数更高);相...

WordPress建站同时面向B端和C端,有什么好的解决方案?

这个很容易实现呀,只不过需要自己开发,整体用权限管理就可以实现了,B端和C端是不同用户权限,C端能看到的菜单入口和B端不一样就行了。技术层面实现没问题的,只不过就是看你们的技术能力和投入了 ,这样的需求应该没有现成的开源插件。只能找人定制开...

如何进行 Elasticsearch 调优实践?

如何进行 Elasticsearch 调优实践?

面试官心理分析这个问题是肯定要问的,说白了,就是看你有没有实际干过 es,因为啥?其实 es 性能并没有你想象中那么好的。很多时候数据量大了,特别是有几亿条数据的时候,可能你会懵逼的发现,跑个搜索怎么一下 5~10s ,坑爹了。第一次搜索的...

为什么不建议买游戏本?

我建议厂家改名厂家犯了个巨大错误:游戏本的主要受众是在校大学生,但大学生买电脑的买单人是他们的父母。你让父母给孩子买个游戏本,父母怎么想?如果你改成高效学习本、优质学习本、智能学习本、高速学习本,甚至硕博连读本,你看看家长舍不舍得砸这个钱...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。