ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

从子域名爆破到ThinkPHP RCE:小白也能学会的网络安全实战技巧(收藏版)

从子域名爆破到ThinkPHP RCE:小白也能学会的网络安全实战技巧(收藏版) 从子域名爆破到ThinkPHP RCE小白也能学会的网络安全实战技巧收藏版本文通过一个实战案例展示了如何利用tscan工具箱爆破子域名发现隐藏资产并深入分析ThinkPHP框架下的RCE漏洞利用技巧。文章详细介绍了如何绕过禁用的函数借助AI工具成功执行命令并最终获取服务器敏感信息。此外还探讨了如何利用readfile函数读取配置文件以及后台SQL注入的发现与利用过程。对于想要入门网络安全的学习者来说本文提供了丰富的实战经验和技巧值得收藏学习。郑重声明本公众号文章源自日常积累及授权转载未经许可严禁转载转载需联系开白。文中内容仅限学习交流严禁用于商业及非法用途涉及网络安全相关未经授权不得测试违规使用后果自负。最近Deepseek更新后发现变得比较聪明了一些一些原来不能挖掘的漏洞现在可以进行了绕过限制。最近的众包项目中通过tscan的工具箱利用子域名的爆破成功得获取到了该资产从测绘平台并没有发现该资产有时候进行信息收集的时候可以进行爆破根域名下的子域名或者子域名下的子域名俗称二级子域有时候会有意想不到的收获。从工具箱中发现页面标题貌似是一个系统错误的标识访问看看。直接给我怼了一个大大的ThinkPHP的错误页面很明显这个网站是用该框架搭建那可以利用thinkphp gui的jar脚本工具进行一个探测虽说平时检测根本没有漏洞但是也要试试没想到还能检测出三个nday的漏洞但是这里面只需要注重rce漏洞即可像这种数据库密码泄露没啥用大部分的Mysql都是只能内部链接并且也是默认关闭外链无法像mssql可以直接链接。第二个日志泄露估计也没什么敏感信息也不用关注。而且这种站点访问即报错看起来像是荒废了没什么有价值信息会写入日志。接着利用给的信息进行一个访问发现确实可以将phpinfo输出接着尝试构造nday的poc试试能不能进行一个命令执行。发现直接构造system函数进行命令执行无果接着就去翻翻phpinfo中看看能不能找到禁用哪些函数我勒个大烧肛啊disable中的函数中的禁用函数仙之人兮列如麻给我全禁用了。由于对命令执行的绕过没有太多的研究这边直接利用ai来帮助解围。ai也发现了问题的所在大部分的命令执行函数都被禁用了后续让ai帮能够执行出whoami即可后面ai也是非常给力的全程只要当yes工程师即可利用到readfile函数可以进行读取到服务器中的一些脚本文件如config.php或者一些数据库的配置文件后续等待了长达20分钟的ai的思考以突破可以成功地得到了服务器的用户名为www当然这边不是利用到二进制的命令执行函数而是启动了posix_getpwuid利用Linux中的uid进行递增再通过var_dump可以成功返回出id的信息修改uid的值可以返回出不同用户对应的信息如修改为0返回出root当然这样看来好像并不能做什么事情ai想写入.so文件进行落地处理那这样的话有点太贸然了。在前面中可以从ai中获取到信息readfile函数可以使用那是不是可以尝试一下用readfile去读取更多的信息但是不知道下面存在什么目录但是ai大佬帮解决了这个问题通过如下的方式可以获取到网站的信息一般linux的网站信息一般要么在/var/www下要么是在/data/wwwfilter[]scandirfilter[]json_encodefilter[]var_dumpget[]/data/www成功得返回出了网站中的配置文件接着去利用读取文件的函数调用成功的获取到数据库的配置信息文件至此已经可以证明高危了毕竟也可以通过该方式调用读取源码。当然事情还没结束前面通过目录罗列的函数下成功的得知了后台的路径没想到竟然藏的这么深直接访问网站报错大部分以为该网站是不运行了但是访问后台路径直接给我跳出了一个登录框弱口令猜解了一波进入到了一个测试的账户以为没啥东西给我干出了2000多的身份证等三要素信息看到下面的列表里写着2226的数字还能混到一个中危。本着来都来的原则当然要收割一波后台漏洞后台的注入文件上传存储桶什么的都要测试一遍。最后发现这个搜索框的地方还是存在sql注入的这里应该是有个参数的后续通过exp的溢出和if的搭配拿下了注入点即然是SQL大神的观众想必也不用我多说后面利用rce翻找目录发现了这个玩意那么通过获取到了数据库的配置信息那么数据库也就拿下了运维你就先哈下吧数据库我来接管了想从事网络安全的同学找工作最怕“理论都懂实战发懵”。在面试中HR和面试官更看重你对真实攻防场景的理解和动手能力。为了帮大家搞定面试我帮大家准备了一份360智榜样学习中心独家《网络攻防知识库》。这份资料最大的亮点在于**“实战性”**知识库由360智榜样学习中心独家打造出品旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力熟练掌握基础攻防到深度对抗。从零到精通完整闭环基础攻防→渗透测试→应急响应→CTF实战5大模块200课时比大学教材更贴近企业实战”涵盖渗透测试案例分析与实战技巧直接对应面试真题包含CTF竞赛基础与HW行动攻防对抗实录丰富你的简历项目经验深入十大安全漏洞与利用技巧掌握这些高阶技能实战SRC挖洞赚钱。实战教学专属靶场掌握这些高阶技能谈薪更有底气。无论你是找渗透测试岗还是安全服务岗这些项目都是加分项。点击下方链接补齐实战短板拿下心仪Offer**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 ***安全链接放心点击**
返回列表