Redian新闻
>
实战的科技与狠活

实战的科技与狠活

科技


0x01前言

在一次攻防中遇到了一个系统,过程平平无奇但是也费了些时间,这里简单的记录下。

0x02目标

这次的目标看着就是平平无奇

我一勺~(不是) 一手弱口令直接进入后台,在后台一处功能点存在文件上传

0x03科技

马不停蹄开始冲刺

内容为图片,显然有waf检测后缀,没啥好办法一个个进行测试过程就直接省略了。结论:在"filename"最后位置加一个“ " ”直接就可以绕过。

既然存在waf检测后缀那肯定也存在内容检测,直接上免杀马,就在自我感觉良好的时候免杀马分分钟被烂了。

这样那就只能和后缀一样一点一点进行测试,这里使用二分法测试下到底是哪儿触发了waf的规则被拦截然后再想办法进行绕过。经过测试有三个点触发waf规则 1、:<%后面跟任何字母都不行(<%try-------)

2、:<%@ Page Language="CS" %> 有它就不行猜测也是和1类似。3、:中间代码位置new System.IO.MemoryStream(); object o.....

1和3可以使用同一种方式绕过:利用注释添加脏字符

/*asdasd--------asdas*/

2可以使用另一种方式进行替换

 <script            language=csharp runat=server>

成了!

0x04狠活

说是狠活其实也就是巧合 执行命令"whoami" iis权限 再执行其他命令然后发现已经没一点反应了,但是shell还在 emmmm

然后发现哥斯拉自带的“sweetpotato”可以提权并执行命令,但是只能执行一个然后就卡死,所以需要一个简单高效的命令一次搞定(todesk),上传todesk-->sweet potato执行安装-->文件管理查看配置文件-->成功连接。

总算搞定。

E

N

D



Tide安全团队正式成立于2019年1月,是新潮信息旗下以互联网攻防技术研究为目标的安全团队,团队致力于分享高质量原创文章、开源安全工具、交流安全技术,研究方向覆盖网络攻防、系统安全、Web安全、移动终端、安全开发、物联网/工控安全/AI安全等多个领域。

团队作为“省级等保关键技术实验室”先后与哈工大、齐鲁银行、聊城大学、交通学院等多个高校名企建立联合技术实验室,近三年来在网络安全技术方面开展研发项目60余项,获得各类自主知识产权30余项,省市级科技项目立项20余项,研究成果应用于产品核心技术研究、国家重点科技项目攻关、专业安全服务等。对安全感兴趣的小伙伴可以加入或关注我们。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
科技与狠活 | 中美酱油配料表搞“双标”?食品添加剂真的那么可怕吗?没有“科技与狠活”的汇源果汁,意外翻红了海天酱油,科技与狠活?没有科技与狠活,包爸上新的秋冬美食必吃榜,给娃放心吃!美国有没有科技与狠活?中美酱油配料表对比唐代杜牧行书长卷《张好好诗》咱生产队的”四大美女“----全是科技与狠活对比中美酱油配料表,食品添加剂就是纯纯“科技与狠活”?不靠“科技与狠活”,ta也能让你上瘾?答应我,别当科技与狠活的魔怔人了。歌舞月饼寄相思,中秋节快乐!6道题,45分钟!G-Research的科技与狠活科技与狠活背后的食品焦虑那么有没有科技与狠活?中美酱油配料表对比求求了,别再用“科技与狠活”贩卖焦虑了嘴里少点“科技与狠活”辛吉飞退网了,“科技与狠活”还依然存在,敲响人民重视食品安全的警钟食品中的科技与狠活?伦敦奥运会兴奋剂事件提了个醒!在科技与狠活的当下,推荐这款配料不添加,健康放心的梨膏。摇一摇 就能直接喝~“科技与狠活”的魔怔人只能绝食了子弹上膛就是罪 子弹不上膛就是死新仪器可测尿骚味:纽约地铁的科技与狠活科技与狠活!轮胎店又亮了!多伦多高分圣诞灯展放票时间出来了汇源果汁:没有科技与狠活,只有干净的配料表!希望大家理想消费抖音博主现场做假酒,5块钱兑出“百年陈酿”!又是科技与狠活……还来科技与狠活?这几年的PPT辅助网站都在这了!30天涨粉600W!“科技与狠活”,还让不让人活?答应我,别当科技与狠活的魔怔人了别想了,你根本躲不开所谓的“科技与狠活”薄而不断,卷菜不散!没有科技与狠活,只有百年相传的口碑!满满的科技与狠活!揭秘食品添加剂,是在玩命科普还是贩卖焦虑?国外买个麦当劳都是科技与狠活?答应我,别再傻傻地当魔怔人了。【广而告之】为什么Chegg抓作弊,一抓一个准?CEO说了,这里全是科技与狠活儿邱开冒:巴黎贝甜事件,“认可”对抗“许可”
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。