18 网站后台拿webshell

简单介绍简单介绍

讲讲可能的思路而已

大体思路啊,我本来想通过这玩意总结一下的,然后想了一阵子发现月师傅这个其实已经总结的很完善了

模板编辑拿webshell
通过修改模块写入一句话,网站再调用模板的时,会自动加载这个模板,运行后门。
文件上传拿webshell
通过后台的上传模块,上传网页后门,就可以拿到webshell
文件写入拿webshell
通过可控参数将恶意代码写入文件里,即可获取webshell
zip自解压拿webshell
上传zip文件,在其加入webshell文件,程序会自动解压,将后门解压到网站目录,可以获取webshell。
远程图片下载拿webshell
有的网站后台会存在远程图片下载功能,但是没有对其后缀名进行限制,导致可以下去webshell文件。
编辑器漏洞拿webshell
有的编辑器存在上传漏洞,通过编辑器漏洞可以获取网站的webshell。
备份拿webshell
很多的asp网站 都存在备份功能,上传有恶意的图片,备份成脚本文件,即可获取webshell
SQL语句执行拿webshell
有的网站存在sql执行命令,可以通过命令备份或导出一句话后门到指定网站目录,即可获取webshell
SQL注入写shell 拿webshell
 
wp 后台拿shell
修改模板
上传主题,wp会自动解压的
 
dedecms 
后台可以直接上传任意文件,可以通过文件管理器上传php文件
修改模板文件
后台广告管理中可以执行任意命令
 
aspcms
后台修改配置文件拿shell,修改配置文件这里需要注意一个闭合的问题类似注入
 
南方数据企业系统
后台存在上传截断拿shell
配置文件可以修改
 
phpmyadmin 日志拿shell
首先是可以通过into outfile将后门写到网站目录上
但是这么操作需要修改phpmyadmin的配置文件
其次就是可以通过开启日志保存状态并修改日志保存位置写入shell
 
pageadmin 上传拿shell
后台上传的模板会自动解压
后台上传的压缩文件可以手动解压
可以同过在后台查找数据库配置文件拿shell
 
无忧企业系统
留言一句话到数据库拿shell
没听懂,但是复现出来了
估计就是管理员的回复消息会写入数据库中
然后菜刀再去连接这个数据库的文件
补充一句,这个数据库的备份文件只要是asp后缀的都带有这个后门
posted @ 2022-03-16 00:01  r0nGer  阅读(780)  评论(0)    收藏  举报