記一次扎心的滲透測試
08-24
記一次扎心的滲透測試
不出所料依然還是Access的資料庫,希望能跑出表
這是技術支持的目錄
推薦閱讀:
來自專欄網安實驗室
24 人贊了文章
原創: MOZA
合天智匯 0x00 前言前幾天朋友叫我幫忙測試一下他公司的站點,由於他是苦逼開發狗,本身公司又沒有做安全部門,所以他兼顧了開發與安全測試,便有了以下的文章。
0x01 信息探測目標:http://www.xxx.com首先多地ping一下看是否存在cdn
開放了一千多個埠... 我一度懷疑這是他故意開放來混淆或者整個伺服器就是個蜜罐。
由於我這個腳本並沒有服務版本識別,所以這裡需要藉助nmap來識別埠服務。
Web的cms識別一下


0x02滲透階段
由於掃描會被防火牆ban掉,我手測了漫長的時間後,終於找到了一處注入,內心想這次還不拿下了?

存在反射型xss。



還有那十多個ftp埠也可以用此字典來爆破,ftp我選擇用hydra來爆破如下圖:









夠中式...
然後開開心登陸,這回應該沒啥問題了。然而









文章僅用於普及網路安全知識,提高小夥伴的安全意識的同時介紹常見漏洞的特徵等,若讀者因此作出危害網路安全的行為後果自負,與合天智匯以及原作者無關,特此聲明!
推薦閱讀:
※如何評價2018年DDCTF線上賽?
※農夫安全,依然在路上
※深度剖析攻擊目標遍及全世界的組織——Sofacy
※永信至誠張凱,黑客是在「遊樂場」里煉成的



