设为首页收藏本站 |天气与日历| 2025-07-02 星期三 18:38:00 乙巳(蛇)年 六月初八 酉时
     
切换到窄版

私人站点

 找回密码
 立即注册
搜索
查看: 594|回复: 0

Laravel debug

[复制链接]

954

主题

954

帖子

3879

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3879
发表于 2021-8-2 18:38:15 | 显示全部楼层 |阅读模式
Laravel debug
日常扫描发现一个Laravel站点
20200920004212-1115d80a-fa97-1.png
打开一看默认页面
20200920004212-112cdb18-fa97-1.png
看了下.env访问不了
20200920004212-113e1766-fa97-1.png
直接burp抓个包,将get改为post,debug模式直接把阿里云accessKeyId和accessSecret爆出来了
20200920004212-115ffa98-fa97-1.png
接下来先导入行云管家看看有几台机器
20200920004212-1177126e-fa97-1.png
只有一台机器可以直接重置密码上服务器,但是这种操作太敏感了
20200920004212-1188c716-fa97-1.png
阿里云有提供api来执行命令的,我们使用这种方式来反弹一个shell试试
CreateCommand
https://api.aliyun.com/#/?product=Ecs 来到ECS的api处
20200920004213-1198c210-fa97-1.png
输入Command,选择CreateCommand来创建一个命令
20200920004213-11b43ed2-fa97-1.png
CommandContent填命令的base64,Type填RunShellScript
20200920004213-11c6cef8-fa97-1.png
这里直接填反弹shell的命令,填好以后点调试SDK
20200920004213-11edad20-fa97-1.png
会直接给你起一个Cloud shell
20200920004213-1203daa0-fa97-1.png
并创建一个CreateCommand.py文件,使用vi编辑
20200920004213-1215cc42-fa97-1.png
填accessKeyIdaccessSecret保存执行,并记录Commandid
20200920004214-122cf412-fa97-1.png
InvokeCommand
选择InvokeCommand接口
20200920004214-12469d86-fa97-1.png
Commandid填上面请求的返回值,InstanceId填行云管家显示的实例ID
20200920004214-1259d0a4-fa97-1.png
填好了点调试sdk然后编辑文件把accessKeyId accessSecret填一下,执行
20200920004214-12660702-fa97-1.png
然后看监听的服务器shell已经反弹成功
20200920004214-127b7fce-fa97-1.png

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|编程站点 ( 冀ICP备2023028127号-2 )|友链申请|

GMT+8, 2025-7-2 18:38 , Processed in 0.098141 second(s), 27 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表