Advertisement

搭建discuz论坛并攻破盗取数据库

阅读量:

一、快速搭建 discuz 论坛

攻击思路

若意图获取某台主机 A 的控制权限:

(1)首先对目标服务器进行初步了解,包括开放的端口、所运行的服务器版本以及操作系统版本,进而寻找潜在的安全漏洞。

(2)获取对主机 A 具有一定操作权限的身份。若目标为一个 WEB 服务器,则可通过其网站应用程序中存在的安全缺陷,上传 webshell 并进一步提升权限。

(3)成功上传后,获得 apache 用户的普通权限,并进一步提升至 root 权限。

快速构建实验环境

构建一个 LAMP 环境,并部署存在漏洞的 discuz 论坛。

1、漏洞概述:

该漏洞出现在 DZ X 系列自带的一个转换工具中。

漏洞文件路径:utility/convert/data/config.inc.php

造成此漏洞的原因在于:config.inc.php 文件在黑客通过 post 请求写入时未进行任何过滤或检测,因此黑客可以利用 post 方法将木马程序写入 config.inc.php 文件中。

触发该漏洞的过程如下:

a、在浏览器中访问 [http://192.168.98.66/utility/convert/index.php](http://192.168.1.63/utility/convert/index.php "http://192.16

全部评论 (0)

还没有任何评论哟~