当前位置:首页 > 每日看点 > 正文内容

如何绕过网页找到一个网站文件的下载地址?

卡卷网10个月前 (03-14)每日看点170

任意文件下载(Arbitrary File Download)是一种常见的 Web 攻击技术,用于窃取服务器上任意文件的内容。攻击者利用应用程序中的漏洞,通过构造恶意请求,使应用程序将任意文件(如配置文件、敏感数据等)发送给攻击者。一旦攻击者成功利用这种漏洞,就可以从服务器上获取应用程序所拥有的任意文件,并且可以获取到这些文件的敏感信息

在日常的渗透中,看到下载功能是可以去看一下有没有该漏洞的,利用下载获取源码或数据库配置文件及系统敏感文件为后续出思路 在日常渗透中,应该注重前台的每个功能点,最好做个Checklist

0x01 任意文件下载

1.进行测试

在本次渗透中
首页->资料下载->公共资料 去点击该功能进行测试


如何绕过网页找到一个网站文件的下载地址?  第1张


2.发现敏感路径

看到此链接,感觉很有机会,继续尝试


如何绕过网页找到一个网站文件的下载地址?  第2张


3.尝试下载index.php

发现成功下载,嘿嘿去找找 ThinkPHP 数据库配置文件在哪先


如何绕过网页找到一个网站文件的下载地址?  第3张


4.尝试下载数据库配置文件

先去百度一下,ThinkPHP3.2的目录结构


如何绕过网页找到一个网站文件的下载地址?  第4张


最终在/Application/Common/Conf/目录下找到了数据库配置文件

/Application/Common/Conf/config.php


如何绕过网页找到一个网站文件的下载地址?  第5张


0x02 尝试连接数据库

5.获取数据库账号密码

好,数据库账号密码到手,接下来看看端口开放在外网没有


如何绕过网页找到一个网站文件的下载地址?  第6张



发现数据库端口开在外网


如何绕过网页找到一个网站文件的下载地址?  第7张


6.连接数据库

成功连上数据库


如何绕过网页找到一个网站文件的下载地址?  第8张


7.查看管理员账号密码

这个 MD5 只能看一眼,多看一眼就是123456


如何绕过网页找到一个网站文件的下载地址?  第9张



如何绕过网页找到一个网站文件的下载地址?  第10张


0x03 寻找后台

8.寻找后台

好,后台管理员账号密码都有了,那么后台呢。。。

目录扫描没扫出来,前台仔细找找也没有

那时候卡了我好久。。。。。。

9.细心决定成败

再回到那个数据库配置文件,找到那个被忽视的神秘路径。。

原来它一直在这里等我,是我忽视它了

成功找到后台


如何绕过网页找到一个网站文件的下载地址?  第11张


0x04 有手就行文件上传

10.进入后台后寻找功能点


如何绕过网页找到一个网站文件的下载地址?  第12张


11.记住该分类


如何绕过网页找到一个网站文件的下载地址?  第13张


12.上传Webshell

抓包直接把jpg修改php就可以上传成功,但是没有回显


如何绕过网页找到一个网站文件的下载地址?  第14张


13.成功Getshell

在前台找到自己刚刚上传选择的分类,复制下载链接,即可得到Webshell地址


如何绕过网页找到一个网站文件的下载地址?  第15张



如何绕过网页找到一个网站文件的下载地址?  第16张

收工!

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/03/11868.html

分享给朋友:

相关文章

每天5点就下班了,闲着也是闲着,有哪些副业可以推荐?

每天5点就下班了,闲着也是闲着,有哪些副业可以推荐?

今天整理了36个搞钱APP可以先接触学习看看,然后选定一个感兴趣的方向去精进要知道机会不是一下子来临的,而一定是你前期做了很多准备每天进步一点点,就像滚雪球一样希望所以女生,能够在2024年提升自己,立下一个新的搞钱Flag吧实用APP安利...

小米14和华为mate60怎么选?

手持荣耀20,用了五年多了,使用仍然较为流畅,但是电池不太行了,于是2024年8月在家乡的小米之家购买了小米14(12+256),用了快两个月吧,说说使用体验。 外观层面,由于我使用的荣耀20放在现在妥妥地属于小屏,习惯了小屏...

为什么说不懂电脑的不要碰AMD?

作为一个资深垃圾佬,说缺点前,先说优点吧AMD CPU(后续简称AU)的优点:处理器对比Intel,三级缓存更大,最明显的感知就是,网游帧数更高(5900X,7900X之类高端型号都是双CCX共享大缓存,反而不如次一点的CPU帧数更高);相...

为什么 lnx 求导是 1/x?

为什么 lnx 求导是 1/x?

其实,我想对题主说,你提的问题一点都不弱智。恰恰相反,这是个非常有意义的问题。我们学习一门知识,尤其是数学知识,要知其然,更要知其所以然。今天,我尝试从“如何去定义“的角度出发来解释这个问题,不玩公式推导的符号游戏。希望能带来新的启发。为解...

你们发文章的插图都是从哪来的?在网上搜出来的图能用吗?

你们发文章的插图都是从哪来的?在网上搜出来的图能用吗?

写文章发帖子,里面的插图尽量自己画,自己编辑,避免引起版权或者所有权纠纷。我写过6本书,在知乎上也写了4000篇帖子和文章,其中的插图都是自己绘制的,照片绝大多数是自己拍摄的,摘自技术样本的图则必须加以说明。自己制图,看似麻烦,但积少成多,...

为什么网易云音乐越做越烂了?

还记得当年周杰伦专辑授权到期的最后一天,他来个一次性打包买断给歌迷,结果歌迷花钱买完了,第二天授权到期,不能听了。这种下三滥的操作,我不知道是哪个群体这么多年一直在吹网易云音乐。一堆没有授权的英文歌,一堆民间翻唱的歌,他是怎么有脸搞付费听歌...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。