“百越杯”第四屆福建省高校網(wǎng)絡(luò)空間安全大賽線下比賽總結(jié)

線下賽,發(fā)現(xiàn)這次有兩個(gè)web都是CMS系統(tǒng),賽后希望自己加強(qiáng)CMS漏洞的研究,還有學(xué)寫(xiě)腳本學(xué)寫(xiě)腳本。比賽時(shí)挖到的幾個(gè)洞,不懂寫(xiě)批量腳本,無(wú)法批量利用。手工利用別人有的已補(bǔ)上。學(xué)習(xí)學(xué)習(xí)在學(xué)習(xí)...
Joomsl

用D盾掃描Joomsl源代碼,發(fā)現(xiàn)一個(gè)后門(mén)
image.png

直接刪除,在后臺(tái)和源碼上也做了一些安全策略,沒(méi)丟分。

Finecms

一開(kāi)始進(jìn)后臺(tái)改密碼,然后做一些安全策略,后進(jìn)行代碼審計(jì),過(guò)濾敏感字符,防住了一大波攻擊,后在上傳頭像處發(fā)現(xiàn)了任意上傳漏洞,查看源碼發(fā)現(xiàn)

image.png

于是我對(duì)上傳做了過(guò)濾,防住了一些攻擊,后面被種了木馬,我刪除后,修改了其路徑,使其用菜刀連不上。

Starplus

除此之外感覺(jué)還有一個(gè)文件上傳的漏洞,連續(xù)被搞了好幾輪,以為是上傳漏洞,可補(bǔ)上之后還一直丟分,在網(wǎng)站自己的日志中也沒(méi)發(fā)現(xiàn)什么記錄,就感覺(jué)是代碼執(zhí)行漏洞,就一直從文件網(wǎng)站入口的代碼去找,在入口處輸出賬號(hào)密碼處發(fā)現(xiàn)了類(lèi)似一句話的代碼,直接將其刪除后出現(xiàn)了宕機(jī),失了幾分,于是我立馬把原本的代碼恢復(fù),后面發(fā)現(xiàn)了一個(gè)反序列化漏洞,可以進(jìn)行命令執(zhí)行,在test.php里面,在最后幾輪才發(fā)現(xiàn)漏洞,補(bǔ)上。才開(kāi)始正常。漏洞源碼如下

image.png

提權(quán)方面一直沒(méi)做好,只有user權(quán)限,無(wú)法掛waf,無(wú)法查看日志。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 關(guān)于Mongodb的全面總結(jié) MongoDB的內(nèi)部構(gòu)造《MongoDB The Definitive Guide》...
    中v中閱讀 32,328評(píng)論 2 89
  • 一套實(shí)用的滲透測(cè)試崗位面試題,你會(huì)嗎? 1.拿到一個(gè)待檢測(cè)的站,你覺(jué)得應(yīng)該先做什么? 收集信息 whois、網(wǎng)站源...
    g0閱讀 5,165評(píng)論 0 9
  • 你打算用多久給自己一個(gè)交代,一個(gè)月,一年,十年,還是一輩子在反復(fù)的糾結(jié)遺憾中度過(guò)?曾經(jīng)有人說(shuō),你可以像豬一樣懶惰,...
    f7eb0a328025閱讀 482評(píng)論 2 0
  • 企業(yè)全面風(fēng)險(xiǎn)管理基本對(duì)策之保留原則。企業(yè)要經(jīng)營(yíng)就要冒風(fēng)險(xiǎn),零概率的風(fēng)險(xiǎn)是不存在的,每一個(gè)企業(yè)一定攜帶有相當(dāng)數(shù)量的為...
    首席風(fēng)險(xiǎn)官CRO社群Alan閱讀 169評(píng)論 0 0
  • 之前對(duì)于《魔道祖師》動(dòng)漫的下架,很多道友們非常難過(guò),難得有一部制作、內(nèi)容、情節(jié)都這么好的動(dòng)漫。在大家等待中,在13...
    薛洋愛(ài)吃道長(zhǎng)的糖閱讀 641評(píng)論 2 1

友情鏈接更多精彩內(nèi)容