首页
技术服务
  • 网络安全等级保护测评
  • 商用密码应用安全性评估
  • 数据安全风险评估
  • 软件测试
  • 全生命周期安全保障
  • 实战攻防
  • 人才培养
培训赛事
  • 培训中心介绍
  • 赛事活动
  • 校企合作
  • 培训服务
  • 预约咨询
合作单位
  • 党政机关
  • 能源行业
  • 医疗行业
  • 教育行业
  • 重点用户
新闻中心
  • 企业动态
  • 行业资讯
  • 漏洞报告
人才招聘
  • 团队风采
  • 招聘信息
关于我们
  • 企业介绍
  • 企业文化
  • 发展历程
  • 荣誉资质
  • 公正性声明
  • 洽谈联系
新闻中心 漏洞报告
相关新闻
  • 2024-06-12

    CVE-2024-4577 PHP CGI远程代码执行漏洞分析

  • 2024-03-26

    CVE-2023-38545 curl & libcurl堆缓冲区溢出漏洞分析

  • 2022-04-29

    关于Apache Struts2存在远程代码执行漏洞的安全通告

  • 2021-08-20

    致远A8 OA未授权文件上传漏洞在野利用EXP预警通告

记一次渗透测试
2021-03-05

一、源码泄露

扫描网站发现web.rar源码备份,下载,解压。

1635211038.jpg


二、web.config

首先看了一下web.config,发现数据库连接配置文件,尝试连接数据库,连接失败(最后尝试用哥斯拉连接数据库,连接成功)。

1635211063(1).jpg


三、审计上传

首页有个上传,能上传asp不能上传aspx,既然有源码,看看怎么做的限制。

1635211086(1).jpg


四、上传绕过

发现只是判断文件后缀是否为aspx,这里用空格符进行绕过。

1635211110(1).jpg


五、ASHX介绍及木马

问:什么是ashx?百度:一般处理程序(HttpHandler)是·NET众多web组件的一种,ashx是其扩展名。一个httpHandler接受并处理一个http请求,类比于Java中的servlet。类比于在Java中需要继承HttpServlet类。在net中需要实现IHttpHandler接口,这个接口有一个IsReusable成员,一个待实现的方法ProcessRequest(HttpContextctx) 。程序在processRequest方法中处理接受到的Http请求。成员IsReusable指定此IhttpHandler的实例是否可以被用来处理多个请求。    .ashx程序适合产生供浏览器处理的、不需要回发处理的数据格式,例如用于生成动态图片、动态文本等内容。

ashx木马

1635211133(1).jpg

尝试连接

640.png


六、提权

直接用哥斯拉,SweetPotato提权

1635211300(1).jpg

没有内网,到此为止!

Previous

致远A8 OA未授权文件上传漏洞在野利用EXP预警通告

Next

关于通达OA前台SQL注入到getshell利用思路

联系我们

地址:
总部地址:武汉市洪山区欢乐大道9号正堂时代28层
培训中心地址:武汉市东西湖区径河街道国家网络安全人才与创新基地培训中心1期
热线:
18627879046
027-88879416
邮箱:
whay@wuhananyu.com

技术服务

人才培养
实战攻防
全生命周期安全保障
软件测试
数据安全风险评估
商用密码应用安全性评估
网络安全等级保护测评

培训赛事

培训中心介绍
赛事活动
校企合作
培训服务
预约咨询

人才招聘

招聘信息
团队风采

投诉与监督:
027-88879416

关注我们
返回顶部
版权所有 Copyright @   2010-2014武汉安域信息安全技术有限公司       鄂ICP备16004959号      
   鄂公网安备 42018502000535号
技术支持:幸运坐标     免责声明