### 简要描述:

提交这个我纠结了很久,本来我是可以做一个坏帽子,贼喊捉贼,昨天晚上想了想,我的偶像猪猪侠提交的那些漏洞和我这比我这就是渣渣,他都可以无私的提交而不去换取不正当的金钱,我为什么就不可以呢?这个应该属于通用漏洞奖励鸟

### 详细说明:

渗透thinkphp完全是因为无聊之余搞了搞,可是没想到的还搞进去了,呵呵,首先在一个群里面发现别人发了一个thinkphp的连接 打开是一个压缩包 800多MB就下载了 可是下载速度我不敢恭维啊,几KB几十KB每秒,呵呵。

[](https://images.seebug.org/upload/201311/0621095315758d3c9902809a1c49d2b52dc28230.png)

下了四个小时才下载完,下载了那么久,当然要看看里面的东西,源码,呵呵这安全运维可真厉害,在里面找到了一个config 看看好东西,果然有干货。

[](https://images.seebug.org/upload/201311/06211007e1af4a25f696deaf14098755d1a61e7a.png)

尝试外链这mysql数据,连接不了,然后继续往下面看。

[](https://images.seebug.org/upload/201311/062110198d552dc6be5f2d7c241d4712e4d07d3e.png)

发现了邮件配置,拿着这个登陆试一下。

[](https://images.seebug.org/upload/201311/062110306af64d2e42312a3a848f2cd8a5f1757f.png)

成功了,看了一下里面没什么东西,多半是发送注册邮件什么的,继续往下看会有的。

[](https://images.seebug.org/upload/201311/062110442e1a66433bec2e5b59d34ad5758e946c.png)

我和我的小伙伴们都惊呆了,确定可以登陆吗?试一下不就知道了。。

[](https://images.seebug.org/upload/201311/062110519d961eade4f01d30f3c2bd3a225967ef.png)

真不知道说什么了,这是一个礼物,大礼物。。。可是FTP的IP和官网的IP不是一个,所以就翻了一下没找到什么东西。

然后查询了一下IP上绑定的域名发现有一个thinkphp的下载域名在里面:down.thinkphp.cn

[](https://images.seebug.org/upload/201311/06211059a0a3ff21cda996c017d11067830b4696.png)

我就不多写过程了,而在我去thinkphp的网站上下载包的时候发现包是在down这个服务器上面。

[](https://images.seebug.org/upload/201311/06211111d21aab158e352a38f99b166ff3261144.png)

如果我把里面的包加上后门或者在你一次升级重要版本的时候加上后门 那样岂不是很多站都会被挂上shell?当然 做为一个猪猪侠的崇拜者,我是不会干这事的。

一个shell算什么?最后还提权了这台服务器 利用的是mysql root权限直接UDF提权

[](https://images.seebug.org/upload/201311/06211132947df9b4308fc808e1285fc47e3eb990.png)

最后在邮箱中也找回了一个管理员的密码,好不容易找到的管理员邮箱啊 开始第一个没找回来 一直没发送邮件 最后这个才找回成功 可以直接编辑N多东西 下载包也可以更新。

[](https://images.seebug.org/upload/201311/062111402a672eeba78e80f6fa8a3e8648fcc1e8.png)

[](https://images.seebug.org/upload/201311/06211150cc03caca791914ceeccab00d140f49bf.png)

在这里我终于明白了 为什么经常会有大型CMS存在后门了。

### 漏洞证明:

[](https://images.seebug.org/upload/201311/06211132947df9b4308fc808e1285fc47e3eb990.png)

[](https://images.seebug.org/upload/201311/06211111d21aab158e352a38f99b166ff3261144.png)

think php 后门,看我如何调查放置后门之Thinkphp相关推荐

  1. Metasploit后门渗透Linux系统以及跨平台后门生成

    Metasploit后门渗透Linux系统以及跨平台后门生成 Metasploit后门渗透Linux系统以及跨平台后门生成 1.Metasploit对目标主机SSH爆破 1.1爆破过程 2.PHP后门 ...

  2. LINUX留后门--教程(六)—— PAM后门

    一.本教程作用 1.用在攻击的途径上 2.应急响应过程中,黑客会留后门,如果你连这种留后门方法都不会,怎么去应急? 不知攻,焉知防 二.PAM后门-教程 前提条件: 假设在攻击的过程中通过利用各种ge ...

  3. PHP一句话后门过狗姿势万千之后门构造与隐藏

    第二章节主要带给大家一些后门构造思路,与安全狗文件特征检测的机制. 另外强调一下,这篇文章需要大家对于php有一定的认识. 本章节分为三大部分,第一部分针对初级,分析菜刀php代码的执行过程,较基础: ...

  4. 从道通诉大疆一案看美国337调查中的国内实业原则

    相信对于在知识产权圈工作的伙伴来说,美国国际贸易委员会(United States International Trade Commission,简称USITC)的337调查绝对是大家最不希望碰到的事 ...

  5. 从实际案例看收到337调查签发之排除令后的应对策略

    美国国际贸易委员会(United States International Trade Commission,简称ITC)的337调查是各产品制造商最不希望遭遇的事件之一,因为被提起337调查后若被告 ...

  6. LINUX留后门--教程(七)—— alias 后门

    一. alias 简介 alias 命令的功能: 为命令设置别名. 比如: 每次输入 ls 命令的时候都能实现 ls -al alias ls = 'ls -al' 注意: 对于通过ssh远程登录的用 ...

  7. php后门隐藏与维持技巧,PHP后门隐藏与维持技巧,php后门技巧_PHP教程

    PHP后门隐藏与维持技巧,php后门技巧 在一个成功的测试后,通常会想让特权保持的更久些.留后门的工作就显得至关重要,通常布设的后门包括但不限于数据库权限,WEB权限,系统用户权限等等.此文则对大众后 ...

  8. php后门隐藏与维持技巧,PHP后门隐藏与维持技巧_PHP

    0×00前言 在一个成功的测试后,通常会想让特权保持的更久些.留后门的工作就显得至关重要,通常布设的后门包括但不限于数据库权限,WEB权限,系统用户权限等等.此文则对大众后门隐藏的一些思路做科普. 以 ...

  9. linux php后门,Linux_一个初级的linux后门制作方法,众所周知,Linux的文件权限如: - phpStudy...

    一个初级的linux后门制作方法 众所周知,Linux的文件权限如: 777;666等,其实只要在相应的文件上加上UID的权限,就可以用到加权限人的身份去运行这个文件.所以我们只需要将bash复制出来 ...

最新文章

  1. Vue简单用法目录总结 以及 前端基础总结传送门:
  2. MTK6515 android打版软件配置(DrvGen.exe 使用)
  3. 【阿里云课程】详解深度学习优化:泛化与正则化,学习率与最优化
  4. ajax上传plupload的使用
  5. linux7 dns正向,Centos 7 搭建DNS正向解析和反向解析
  6. 简单搜索 poj1321
  7. Rainbond 5.1.3 发布,快速部署和运维 Spring Cloud 集群
  8. mac搜索文件什么都没有,是为什么
  9. 选择条件WD_SELECT_OPTIONS_20
  10. cfe刷机教程 斐讯k3_玩转斐讯K3详细刷机——直接刷LEDE
  11. 常用工具列表清单及常用系统介绍
  12. java怎样写网页_java怎么写网站
  13. Jmeter线程组之jp@gc - Stepping Thread Group
  14. 电脑卡住了怎么办,鼠标无法操作,那就试试快捷键吧
  15. Python 和 Elasticsearch 构建简易搜索
  16. 在HTML页面里调用PHP的方法
  17. Autodesk Alias AutoStudio 2022 x64
  18. 基于任务复制的异构集群并行程序的执行
  19. 《遥感原理与应用》总结——遥感图像自动识别分类
  20. 使用dockerfile制作定时执行任务镜像

热门文章

  1. 鲤鱼精的Python学习笔记(一)
  2. mysql121错误怎么修改_12.1人工修改操作系统时间导致数据库异常
  3. 云终端和瘦客户机的区别
  4. 联想服务器维护 - System X 3650 M5
  5. SystemVerilog学习总结
  6. 最新基于ThinkPHP5.0+BootStrap框架开发的自适应WAP手机端响应式界面博客系统PHP源码
  7. 爬取《Five Hundred Miles》在网易云音乐的所有评论
  8. firewall-cmd --permanent --get-zone-of-interface=ens33显示no zone
  9. Microsoft Intune简介
  10. 前端如何实现选项卡效果?