我的编程空间,编程开发者的网络收藏夹
学习永远不晚

510cms网站渗透测试

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

510cms网站渗透测试

  1. 信息收集
  • 510cms企业网站系统源码,以PHP+MYSQL+smarty开发的企业网站,后台地址为admin/login.php。

a1b645f9288a4efa857359cd03c90d0a.png

 

43a456add70d4edba0ced4ebb1c5bb5c.png

 

  • 使用wappalyzer检测出网站使用的中间件为Apache/2.4.7、使用的PHP版本为php/5.5.9、所用操作系统是Linux。

a4e691174f32445da1d36ec58d8f7734.png

 

  • 网站是一个动态网站,有明显的传参参数。
  • 通过dirsearch -u http://43.138.211.45,可检索到网站一些敏感目录信息。

7073af45940f4f29b9e103b041f5cf38.png

 

  • Nmap -p3309 -A -T4 -v 43.138.211.45进行扫描,识别端口服务。

384c702571494bd29a9330349ba146ab.png

 

3309端口,开放了MySQL数据库

  1. 漏洞挖掘
  • 判断网站存在SQL注入,使用get方式进行传参。

Sqlmap工具(python开发)

  • Linux

717a8d63cd194e40961e38cd2811c41b.png

 

  • Windows

82c8e710bf014c57aa0a8ce1be5adf14.png

 

aa44246e98564699867383f510bb88e5.png

 

927b9a7c21e04479b71be16d8ae5b66a.png

 

510cms

e47a7b852dab45f2855fd6910bc6e421.png

03ab96c0048147f2812f1088036bb4dc.png

c40512b1ac604e47ae30ea9f9f78fbd7.png

6e0a186d401942f0ac030b11f40248f0.png

048e52733e2d43c7b031c3324947321c.png

eaf96a6aa250470dbb6848b7e537b51b.png

c98b535000ca4dcfa5ba29eea6247c1c.png

  • 使用MD5解密后登录网站后台

a99e1ca0ff2e4ef58453c42117f17d35.png

 

  • 使用nmap上传马

sqlmap -u 510企业网站系统源码 --os-shell

7c1925ca4f1548ec8d963125a9ef5d38.png

bfafea8a58fb44c99b43258b1c9ccdb8.png 4dd5c2f4651f44d9a3b341f380e9fd54.png

f0fc520f6f604e3791cb8ff6fa618651.png

39f079050b644952b5f4eb8467b21649.png

 dc2b7dc5c61d4f0caf9e9e0ce39f7a6f.png

 进入hack.php查看892ec1101760496e9f9223eedf58c419.png

 6ba49fe7659e424d81b4263c55f1f46a.png

可执行相应操作

c5dd9d6910634d6b8f1c797a3fc0c84c.png

 

 

 

 

 

 

 

 

 

 

 

来源地址:https://blog.csdn.net/AmeV_ll/article/details/128754484

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

510cms网站渗透测试

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

网站渗透测试安全检测方案

许多客户在网站,以及APP上线的同时,都会提前的对网站进行全面的渗透测试以及安全检测,提前检测出存在的网站漏洞,以免后期网站发展过程中出现重大的经济损失,前段时间有客户找到我们SINE安全公司做渗透测试服务,在此我们将把对客户的整个渗透测试
2023-06-03

网站漏洞检测 渗透测试检测手法

由于时间比较紧,年底业务比较多在此很多朋友想要了解我们Sine安全对于渗透测试安全检测以及应急响应的具体操作实践过程,对于漏洞发生问题的根源和即时的处理解决修补网站漏洞的响应时间进行全面的了解和预防,使公司组建一个更加专业的安全部门来阻挡黑
2023-06-03

网站渗透测试公司的成长之路

伴随着我的客户圈慢慢扩展,我的薄弱点也更加突显,例如我长期性摸着内部网,对外部网不太熟,对传统式的安全研究评估也拿捏不准确,一个详细的安全新项目自己压根担负不了。为填补外网地址工作经验和安全研究评估工作经验上的缺点,我下定决心要为自己换一份
2023-06-03

渗透测试对文件包含漏洞网站检测

昨天给大家普及到了渗透测试中执行命令漏洞的检测方法,今天抽出时间由我们Sine安全的渗透工程师来讲下遇到文件包含漏洞以及模板注入漏洞的检测方法和防御手段,本文仅参考给有授权渗透测试的正规安全检测的客户,让更多的客户了解到具体测试的内容,是如
2023-06-03

渗透测试网站安全漏洞检测大体方法

近期对平台安全渗透测试中遇到有JAVA+mysql架构的网站,针对此架构我们Sine安全渗透工程师整理了下具体的漏洞检测方法和防护修复方法,很多像执行框架漏洞获取到系统权限,以及跨权限写入木马后门等等操作,希望大家在渗透测试的道路中发现更多
2023-06-03

网站安全渗透测试检测认证登录分析

圣诞节很快就要到了,对渗透测试的热情仍然有增无减。我们SINE安全在此为用户认证登录安全制定一个全面的检测方法和要点Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 75
2023-06-03

网站渗透测试漏洞分析代码架构

近期许多网民跟我说为何出現系统漏洞的网站程序全是PHP开发设计的,而非常少有JAVA和Python的渗透案例,先不用说python,就PHP和Java谈一谈。在这以前,先何不记牢那么一个依据(眼底下也无需担心它对吗):PHP网站系统漏洞类型
2023-06-03

多个角度分析渗透测试网站安全性能

前不久接到朋友的寻求帮助(前提必须要有授权许可,可不能乱渗透测试),就是说有个站搞不了了,让我看看能否协助整一下;恰好近期应急处置结束了在看系统日志,看的有点苦恼,因此便接下了这一工作,提升点快乐。网站信息收集,得到手的总体目标是一个ip地
2023-06-03

渗透测试入门实战

本书中文简体字版由 Wiley Publishing, Inc. 授权清华大学出版社出版。未经出版者书面许可,不得以任何方式复制或抄袭本书内容。本书封面贴有 Wiley 公司防伪标签,无标签者不得销售。版权所有,侵权必究。侵权举报电话: 0
2023-06-04

网站安全公司 渗透测试基础知识点大全

天气变冷了,但对于渗透测试行业的热度高于天气的温度,说明全国互联网针对网站安全问题的重视性越来越高,对此我们专业的网站安全公司Sine安全对渗透测试的知识必知点详情的给大家讲解一下,对今后网站或APP的安全性提高有着特别大的作用,只有这样才
2023-06-03

网站安全渗透测试该如何增加就业概率

一、兴趣爱好大学本科环节的学习培训最好能以兴趣爱好为导向性,如果你并不是反感电子计算机,这好多个方向应当多多少少都能激起你的兴趣爱好,技术实质是互通的。可是,依据我的工作经验,大部分人沒有兴趣爱好,不清楚自身喜欢什么,仿佛干什么都可以,这类
2023-06-03

Android渗透测试取证实战

Android渗透测试取证实战是指在进行Android渗透测试过程中,通过收集证据来证明攻击行为的存在和进行相应的追踪。下面是一个Android渗透测试取证实战的示例流程:1. 获取目标设备:首先需要获取目标设备的物理访问权限。可以通过实际
2023-09-23

怎么进行Web渗透测试

今天小编给大家分享一下怎么进行Web渗透测试的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。渗透测试,是渗透测试工程师完全模拟
2023-06-05

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录