12345下一页
返回列表 发新帖
查看: 5442|回复: 47

Discuz论坛渗透小知识,利用上传漏洞上传木马

[复制链接]

1万

热度

1万

元宝

1万

贡献

金牌草根

发表于 2016-7-26 16:53:19 | 显示全部楼层 |阅读模式
上传漏洞在Discuz 7.0时代被黑客们利用的最为猖獗,利用上传漏洞可以直接得到WEBSHELL,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。
首先自己搭建了一个phpoa系统的网站,在这个网站上面进行操作。

然后查找这个网站上面的漏洞,可以告诉大家这个上面的是上传漏洞。漏洞的路径就是 qO3BQ]UF
要想把一个php木马挂到网站上首先要在本地构造上传地址。下图就是我构建的上传地址。

upLoadFile 变量名,这个变量上传文件是用来测试文件的类型。
还有一个 attachFile 这个变量名没有做任何过滤所以可以上传任何类型的文件。
上传地址构建完成后用浏览器打开会出现如下图的界面。
游客,如果您要查看本帖隐藏内容请回复

这样大家就可以看到有两个地方上传文件。首先第一个我在这里添加的是一个后缀为txt的文件。第二个添加的就是我下载的php木马文件。 1 R9/AP

上传成功后页面会生成一个路径 /uploadAmachFile/将这个路径复制到URL里,然后木马就挂上去了。下图为成功挂上php木马的截图。

木马传上去了之后不就是自己想干嘛就干嘛了吗 给自己提升权限。(执行sql命令—操作mysql数据库—提升自己在数据库中的权限—取得网页源码。




本文来源于网友学习研究交流 www.caogen8.co,请以学习研究交流为主。
如果您没有贡献积分,可以直接免费领取,免费领取
如果你需要加入本学习研究交流,请以学习研究交流为目的,免责声明
如果找不到您要的资源,请搜索一下,点击搜索

695

热度

2077

元宝

240

贡献

等待验证会员

发表于 2016-7-27 00:36:28 | 显示全部楼层
渗透小知识,利用上传漏洞上传木马 [修改]

255

热度

989

元宝

127

贡献

禁止访问

发表于 2016-7-28 19:04:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

588

热度

1522

元宝

138

贡献

终身ViP

发表于 2016-7-29 10:34:05 | 显示全部楼层
学习了。。。。

159

热度

1229

元宝

103

贡献

步入草根

发表于 2016-8-12 09:24:18 | 显示全部楼层
试试呢

1218

热度

3798

元宝

379

贡献

步入草根

发表于 2016-8-17 20:07:57 | 显示全部楼层
学习了,谢谢

333

热度

865

元宝

8

贡献

禁止访问

发表于 2016-8-31 12:58:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

242

热度

347

元宝

29

贡献

步入草根

发表于 2016-10-17 17:20:12 | 显示全部楼层
顶顶顶顶顶大大大

1141

热度

2673

元宝

187

贡献

终身ViP

发表于 2016-10-23 12:35:53 | 显示全部楼层
我的网站也被挂马了

60

热度

1532

元宝

104

贡献

终身ViP

发表于 2016-11-2 09:25:16 来自手机 | 显示全部楼层
试试……………
下一页 »
12345下一页
返回列表 发新帖
 懒得打字嘛,点击右侧快捷回复【最新发布】   【赞助草根吧享更多权益】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

收藏帖子 返回列表 搜索

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

小黑屋|手机版|草根吧