搭建discuz论坛并攻破盗取数据库
发布时间
阅读量:
阅读量
一、快速搭建 discuz 论坛
攻击思路
若意图获取某台主机 A 的控制权限:
(1)首先对目标服务器进行初步了解,包括开放的端口、所运行的服务器版本以及操作系统版本,进而寻找潜在的安全漏洞。
(2)获取对主机 A 具有一定操作权限的身份。若目标为一个 WEB 服务器,则可通过其网站应用程序中存在的安全缺陷,上传 webshell 并进一步提升权限。
(3)成功上传后,获得 apache 用户的普通权限,并进一步提升至 root 权限。
快速构建实验环境
构建一个 LAMP 环境,并部署存在漏洞的 discuz 论坛。
1、漏洞概述:
该漏洞出现在 DZ X 系列自带的一个转换工具中。
漏洞文件路径:utility/convert/data/config.inc.php
造成此漏洞的原因在于:config.inc.php 文件在黑客通过 post 请求写入时未进行任何过滤或检测,因此黑客可以利用 post 方法将木马程序写入 config.inc.php 文件中。
触发该漏洞的过程如下:
a、在浏览器中访问 [http://192.168.98.66/utility/convert/index.php](http://192.168.1.63/utility/convert/index.php "http://192.16
全部评论 (0)
还没有任何评论哟~
