当前位置: 首页 > news >正文

web权限提升与转移学习笔记

参考小迪安全高端No.1

环境准备

本地搭建demo访问后台admin/123456

Tmall-后台权限->Web权限(提升)

登录完成后由于java开发的网站利用哥斯拉生成后门

来到文件上传功能上传1.jpg改包1.jsp发送

这里我一开始用localhost抓不到包。换成本机真实IP立即解决,不需要任何额外配置。

根据回显包的文件名来固定上传后的访问文件名

前端js固定访问路由

访问地址后连接后门得到了网站服务器权限

Tmall-Web权限->数据库权限(转移

前台>>rce/文件上传等功能>>后台/数据库

从前台中寻找是否存在相关功能点这里不具体说明方法如上

既然能够通过前台获得web权限那肯定在文件中去寻找相关敏感配置信息

熟悉java开发根据路由找到相关目录完成前台>>web>>数据库权限转移

连接成功

Tmall-Web权限->另一个后台权限(转移)

既然数据库都归你管了那后台权限转移还不是手到擒来

查看admin找到账号密码直接进后台测试其他不安全点进行扩大战果

当然一个服务器往往可能搭建几个网站

就比如通过a网站后门得到了b网站若依的相关配置是不是又是一种转移

又是一波美美的扩大战果

http://www.jsqmd.com/news/695693/

相关文章:

  • LSTM时序预测实战:从原理到部署全解析
  • Linux CH341SER驱动终极指南:5个步骤解决USB转串口连接问题
  • 必看!北京别墅改造公司专业深度测评,排名前五之首竟是它!
  • 保姆级教程:用LIBERO和Python一步步调试机器人视觉,从相机画面到关节控制
  • 别再傻傻分不清了!一文搞懂合成孔径、MIMO、相控阵雷达到底怎么选(附应用场景对比)
  • Mac/Win双平台实测:最新VSCode + Unity 2022 智能提示失效?手把手教你搞定OmniSharp
  • 收藏!2026 年版|毕业三年,零基础自学大模型成功上岸,我只用了 9 个月
  • 保姆级教程:用MicroPython在K210上接收STM32串口数据(附完整代码与引脚映射避坑)
  • C++26合约与模块(Modules)协同失效案例(#include <contract>未定义!):MSVC 19.42 / GCC 14.2双平台修复手册
  • 告别console.log式调试:VSCode AI智能变量推演与上下文回溯技术(仅限VSCode 1.89+私有API)
  • 2026江诗丹顿名表回收全解析:鉴定、估价与选型指南 - 优质品牌商家
  • 高速背板设计中的分布式电容与信号完整性优化
  • 突破性内存级帧率解锁技术:重新定义《原神》高帧率体验的技术哲学与实践
  • Windows 7性能优化与工业自动化系统集成实战
  • 温度场数据后处理示例
  • 保姆级教程:在STM32CubeIDE中配置TIM定时器实现高精度微秒延时
  • 工业现场VSCode调试突然断连?独家披露某头部车企已验证的5层容错机制——含自动重连握手协议、调试会话快照回滚、硬件Watchdog协同触发
  • ROUGE分数上去了,摘要质量就一定好吗?聊聊大模型评估中的那些‘坑’
  • 别再让Nacos日志撑爆你的硬盘!手把手教你配置logback实现日志滚动与自动清理
  • 硕士论文写作,是学术能力的一次“晋升考试”
  • 数字孪生与强化学习在汽车主动悬架控制中的应用
  • OpenMV数字识别从入门到放弃?我踩过的坑和最终方案(STM32送药小车实战)
  • 嵌入式大模型部署面试黑盒揭秘:HR不告诉你,但架构师必问的4层抽象泄漏——从HAL驱动到attention kernel
  • 如何管理闪回数据归档_Flashback Data Archive表空间分配
  • CentOS 7 SSH连接被拒?除了内存不足,这3个隐藏配置项(20-nproc.conf, sshd_config)才是关键
  • RNN与LSTM:序列预测模型原理与实战指南
  • 视程空间InfoComm China 2026圆满收官,以创新科技点亮视听未来
  • MZ-Tools 8.0.1 版本更新详解:VB6/VBA老项目迁移到VS2022,这些新功能与修复能帮你大忙
  • 【C++26反射元编程企业实战白皮书】:20年架构师亲授3大高并发场景下的零运行时开销类型自省方案
  • SkeyeVSS开发常见问题FAQ 设备国标注册失败排查