0x0 前言通过留言处的xss,我们可以得到管理员的cookie,进而登陆后台:https://www.cnblogs.com/Rain99-/p/10701769.html现在要从后台入手,进而getshell,提权0x1 文件上传getshell1. 修改上传类型已经成功登...

0x0 前言
通过留言处的xss,我们可以得到管理员的cookie,进而登陆后台:
https://www.cnblogs.com/Rain99-/p/10701769.html
现在要从后台入手,进而getshell,提权
0x1 文件上传getshell
1. 修改上传类型
已经成功登陆了后台,管理员权限相对普通用户要高的多,所以可设置的地方也会变多。利用这些设置,可以进一步的尝试获取服务器的权限。
打开网站系统管理-网站信息配置-附件设置,我们可以看见后台可设置上传图片的类型,在上传图片类型后面加上|php |,注意php后面有空格,提交。后台会保存变量并更新配置文件。
上传图片时,服务器会重命名并在文件名后添加后缀,空格用来截断自动添加的后缀名的。
接下来就找图片上传,打开左下角的帮助与更新功能,点击上传新文件,即进入后台的上传功能。
2.上传木马
上传一句话木马
直接上传会失败,所以需要burp抓包修改
Burp抓包后,在password.php后加上一个空格,即”password.php ”
上传成功,返回php路径
访问此路径,能访问,说明上传和访问都没问题
3.菜刀连接拿到webshell
0x2提权
在菜刀命令行界面添加管理员和管理权限
2003看提权效果
本文标题为:PHPMyWind5.4存储XSS后续getshell提权


基础教程推荐
- thinkPHP3.2.2框架行为扩展及demo示例 2022-11-07
- PHP实现生成数据字典功能示例 2022-10-18
- TP5 连接多个数据库及使用方法 2023-08-30
- TP5(thinkPHP5框架)基于bootstrap实现的单图上传插件用法示例 2023-01-19
- PHP实现创建一个RPC服务操作示例 2023-04-01
- laravel model模型定义实现开启自动管理时间created_at,updated_at 2023-03-02
- PHP数据加密方式梳理介绍 2023-07-03
- PHP删除数组中指定值的元素常用方法实例分析【4种方法】 2022-11-12
- php中使用array_filter()函数过滤数组实例讲解 2023-05-19
- PHP使用SMTP邮件服务器发送邮件示例 2022-11-16