首页/新闻资讯/正文详情

从子域名爆破到ThinkPHP RCE:小白也能学会的网络安全实战技巧(收藏版)

发布时间:2026/9/22 11:06:40 来源:云帆数科 栏目:资讯中心
从子域名爆破到ThinkPHP RCE:小白也能学会的网络安全实战技巧(收藏版)
从子域名爆破到ThinkPHP RCE小白也能学会的网络安全实战技巧收藏版本文通过一个实战案例展示了如何利用tscan工具箱爆破子域名发现隐藏资产并深入分析ThinkPHP框架下的RCE漏洞利用技巧。文章详细介绍了如何绕过禁用的函数借助AI工具成功执行命令并最终获取服务器敏感信息。此外还探讨了如何利用readfile函数读取配置文件以及后台SQL注入的发现与利用过程。对于想要入门网络安全的学习者来说本文提供了丰富的实战经验和技巧值得收藏学习。郑重声明本公众号文章源自日常积累及授权转载未经许可严禁转载转载需联系开白。文中内容仅限学习交流严禁用于商业及非法用途涉及网络安全相关未经授权不得测试违规使用后果自负。最近Deepseek更新后发现变得比较聪明了一些一些原来不能挖掘的漏洞现在可以进行了绕过限制。最近的众包项目中通过tscan的工具箱利用子域名的爆破成功得获取到了该资产从测绘平台并没有发现该资产有时候进行信息收集的时候可以进行爆破根域名下的子域名或者子域名下的子域名俗称二级子域有时候会有意想不到的收获。从工具箱中发现页面标题貌似是一个系统错误的标识访问看看。直接给我怼了一个大大的ThinkPHP的错误页面很明显这个网站是用该框架搭建那可以利用thinkphp gui的jar脚本工具进行一个探测虽说平时检测根本没有漏洞但是也要试试没想到还能检测出三个nday的漏洞但是这里面只需要注重rce漏洞即可像这种数据库密码泄露没啥用大部分的Mysql都是只能内部链接并且也是默认关闭外链无法像mssql可以直接链接。第二个日志泄露估计也没什么敏感信息也不用关注。而且这种站点访问即报错看起来像是荒废了没什么有价值信息会写入日志。接着利用给的信息进行一个访问发现确实可以将phpinfo输出接着尝试构造nday的poc试试能不能进行一个命令执行。发现直接构造system函数进行命令执行无果接着就去翻翻phpinfo中看看能不能找到禁用哪些函数我勒个大烧肛啊disable中的函数中的禁用函数仙之人兮列如麻给我全禁用了。由于对命令执行的绕过没有太多的研究这边直接利用ai来帮助解围。ai也发现了问题的所在大部分的命令执行函数都被禁用了后续让ai帮能够执行出whoami即可后面ai也是非常给力的全程只要当yes工程师即可利用到readfile函数可以进行读取到服务器中的一些脚本文件如config.php或者一些数据库的配置文件后续等待了长达20分钟的ai的思考以突破可以成功地得到了服务器的用户名为www当然这边不是利用到二进制的命令执行函数而是启动了posix_getpwuid利用Linux中的uid进行递增再通过var_dump可以成功返回出id的信息修改uid的值可以返回出不同用户对应的信息如修改为0返回出root当然这样看来好像并不能做什么事情ai想写入.so文件进行落地处理那这样的话有点太贸然了。在前面中可以从ai中获取到信息readfile函数可以使用那是不是可以尝试一下用readfile去读取更多的信息但是不知道下面存在什么目录但是ai大佬帮解决了这个问题通过如下的方式可以获取到网站的信息一般linux的网站信息一般要么在/var/www下要么是在/data/wwwfilter[]scandirfilter[]json_encodefilter[]var_dumpget[]/data/www成功得返回出了网站中的配置文件接着去利用读取文件的函数调用成功的获取到数据库的配置信息文件至此已经可以证明高危了毕竟也可以通过该方式调用读取源码。当然事情还没结束前面通过目录罗列的函数下成功的得知了后台的路径没想到竟然藏的这么深直接访问网站报错大部分以为该网站是不运行了但是访问后台路径直接给我跳出了一个登录框弱口令猜解了一波进入到了一个测试的账户以为没啥东西给我干出了2000多的身份证等三要素信息看到下面的列表里写着2226的数字还能混到一个中危。本着来都来的原则当然要收割一波后台漏洞后台的注入文件上传存储桶什么的都要测试一遍。最后发现这个搜索框的地方还是存在sql注入的这里应该是有个参数的后续通过exp的溢出和if的搭配拿下了注入点即然是SQL大神的观众想必也不用我多说后面利用rce翻找目录发现了这个玩意那么通过获取到了数据库的配置信息那么数据库也就拿下了运维你就先哈下吧数据库我来接管了想从事网络安全的同学找工作最怕“理论都懂实战发懵”。在面试中HR和面试官更看重你对真实攻防场景的理解和动手能力。为了帮大家搞定面试我帮大家准备了一份360智榜样学习中心独家《网络攻防知识库》。这份资料最大的亮点在于**“实战性”**知识库由360智榜样学习中心独家打造出品旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力熟练掌握基础攻防到深度对抗。从零到精通完整闭环基础攻防→渗透测试→应急响应→CTF实战5大模块200课时比大学教材更贴近企业实战”涵盖渗透测试案例分析与实战技巧直接对应面试真题包含CTF竞赛基础与HW行动攻防对抗实录丰富你的简历项目经验深入十大安全漏洞与利用技巧掌握这些高阶技能实战SRC挖洞赚钱。实战教学专属靶场掌握这些高阶技能谈薪更有底气。无论你是找渗透测试岗还是安全服务岗这些项目都是加分项。点击下方链接补齐实战短板拿下心仪Offer**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 ***安全链接放心点击**

相关推荐

CH253线缆电子标签芯片:USB PD3.1与EPR模式解析
CH253线缆电子标签芯片:USB PD3.1与EPR模式解析

摘要 CH253是一款USB Type-C线缆电子标签芯片,支持USB Type-C 2.1标准和USB PD 3.1标准,内部集成VCONN二极管、Ra电阻和高压LDO,可单芯片工作,无需外围器件。芯片已通过USB-IF PD3.1认证,TID号11163,适用于… · 2026/9/22 11:06:40

龙年大吉面试突击:配置环境卡半天?3个必问考点拆解
龙年大吉面试突击:配置环境卡半天?3个必问考点拆解

龙年大吉面试突击:配置环境卡半天?3个必问考点拆解 配置环境就卡半天,是不是让你对技术面试充满恐惧?别慌,这其实是很多开发者的通病。在 面试必问 的环节中,环境搭建与基础配置往往是第一道门槛,也是区分熟练工与初级码农的关键分水岭。… · 2026/9/22 11:06:34

5分钟搞定Winlogon:别再让环境配置卡住你的实战项目
5分钟搞定Winlogon:别再让环境配置卡住你的实战项目

5分钟搞定Winlogon:别再让环境配置卡住你的实战项目 配置环境就卡半天,代码还没写两行,系统弹窗先把你拦在门外?这种痛苦每个搞开发的都懂。很多新手以为 Winlogon 只是登录框,其实它是 Windows… · 2026/9/22 11:06:22

MXNet.jl Executor API 完全指南:从符号图绑定到前向/反向执行
MXNet.jl Executor API 完全指南:从符号图绑定到前向/反向执行

深度学习机器学习人工智能 【免费下载链接】mxnet Lightweight, Portable, Flexible Distributed/Mobile Deep Learning with Dynamic, Mutation-aware Dataflow Dep Scheduler; for Python, R, Julia, Scala, Go, Javascript and more 项目地址: https://gitcode.c… · 2026/9/22 11:45:04

Fireworks Tech Graph 路线图全解:v1.1 工程化落地清单与五项演进提案
Fireworks Tech Graph 路线图全解:v1.1 工程化落地清单与五项演进提案

桌面应用AI 应用 【免费下载链接】Easydict 一个简洁优雅的词典翻译 macOS App。开箱即用,支持离线 OCR 识别,支持有道词典,🍎 苹果系统词典,🍎 苹果系统翻译,OpenAI,Gemini&#xf… · 2026/9/22 11:44:58

Cargo 的 future-incompat 报告机制:`cargo report future-incompatibilities` 命令全解析
Cargo 的 future-incompat 报告机制:`cargo report future-incompatibilities` 命令全解析

开发工具包管理器CLI构建工具 【免费下载链接】cargo The Rust package manager 项目地址: https://gitcode.com/gh_mirrors/car/cargo 点击查看 免费下载 导读 cargo report future-incompatibilities 是 Cargo 内置的报告子命令,用于展示历史构建中收… · 2026/9/22 11:44:39

老师的工资源码解析
老师的工资源码解析

老师工资系统保姆级教程:3步搞定中小施工企业薪资自动化 刚学完Python语法,看着满屏的 print 和 if ,心里是不是特别虚?书上的例题都能跑,可一旦真让你给公司搭个算工资的脚本,脑子瞬间空白。这就是典型的“学会语法却不知怎么搭项目… · 2026/9/22 11:44:32

群晖二合一避坑指南:新手别被教程坑了
群晖二合一避坑指南:新手别被教程坑了

群晖二合一避坑指南:新手别被教程坑了 看了一堆教程还是不会写项目,这大概是每个刚接触 NAS 开发或者想折腾群晖(Synology)的开发者最崩溃的时刻。很多新手避坑指南只教你怎么装… · 2026/9/22 11:44:20

3分钟读懂o98k源码解析 告别文档焦虑
3分钟读懂o98k源码解析 告别文档焦虑

3分钟读懂o98k源码解析 告别文档焦虑 官方文档翻了三遍还是云里雾里?别慌,这真不是你笨,是文档写得太“全”。 做开发久了都知道, 源码解析 才是打破信息差的利器。 今天咱们不整虚的,直接拆解【o98k】的核心逻辑。… · 2026/9/22 11:44:07

5个电影海报图片处理坑,新手避坑指南
5个电影海报图片处理坑,新手避坑指南

5个电影海报图片处理坑,新手避坑指南 刚写完代码,一运行屏幕直接炸了。满屏红色的 StackTrace 滚得比弹幕还快,什么 NullPointerException 、 ImageIO.read() returned null 、… · 2026/9/22 0:00:07

注册微信公众账号:一文搞懂从0到1全流程
注册微信公众账号:一文搞懂从0到1全流程

注册微信公众账号:一文搞懂从0到1全流程 复制来的代码跑不通,报错信息满屏飞,到底卡在哪?别急,咱们先停下手里的调试。很多开发者觉得注册微信公众账号只是填个表单、传个身份证那么简单,真上手才发现坑深不见底。今天这篇 一文搞懂… · 2026/9/22 0:00:07

手写实现图片压缩网站核心:搞定WebP转换与质量调优
手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优 复制来的代码跑不通不知道怎么调?别慌,这种“复制粘贴地狱”在开发圈太常见了。尤其是做 图片压缩网站… · 2026/9/22 0:00:19

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码