当前位置: 首页 > news >正文

记一次项目完整实战测试

声明

本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。

前言

某次攻防项目的一次完整渗透,这个相对是比较简单的,项目资产都是很好打的,应该是新资产,所以可能是第一次做渗透测试,打起来比较轻松,漏洞涵盖的也多,弱口令漏洞算是性价比最高的洞了,所以基本以弱口令为主,没啥难点,再来一下OA系统,通用一些管理系统的Nday啥的,基本就是靠一些正常的渗透思路即可。轻松打穿。

MSSQL弱口令

某个IP,直接端口扫描开放MSSQL服务,弱口令admin:123456直接拿下

东西很多,这个还可以进行命令执行,没啥难度

NacosNday

nacos系统,直接使用历史漏洞,存在未授权访问

账号密码任意输入,替换响应包数据为token内容

直接登录

oracle RCE

里面看了下配置文件,存在oracle数据库密码

开放在公网的,直接连接即可

而且这个oracle可以进行命令执行

Telnet弱口令

某网关存在23端口,弱口令admin:123,直接连接

还有一个也是网关系统,开放telnet,弱口令直接连接

OA弱口令

致远OA,这个存在通用弱口令

audit-admin:seeyon123456直接进入后台

NC无密码

NCcloud系统

没有密码,可以直接登录

基本上没有啥难度

还有一个NC系统,存在任意文件读取和目录浏览

未知系统弱口令

某个未知系统,弱口令漏洞,这个系统指纹没有找到,直接弱口令进入了

Redis未授权

redis数据库未授权访问

Spring未授权访问

spring框架未授权访问,直接泄漏端点信息,里面还下载下来一个heapdump文件,存在大量数据库密码,不过都是内网的,没啥深度利用的。

前端密码泄漏

某个系统前端js文件直接泄漏明文账号密码

可以直接登录系统,还存在不少的信息

前端泄漏路径

这个也比较奇葩,前端泄漏了用户xls文件,而且是直接把文件下载url给你了,浏览器访问就下载下来了

里面基本上整个网站的所有用户信息

大华系统逻辑缺陷

大华系统的奇葩缺陷,但是这个应该和大华也没啥关系,忘记密码处,输入账号

修改密码,需要输入密保问题,这里直接全部输入1

可以直接进行密码重置了,太抽象了,这里也是想着随便输入一下

小程序文件上传

还发现某个小程序,存在jsp文件上传漏洞

某个功能点可以提交附件

直接上传jsp文件,直接回显上传文件URL

这里上传一个执行wehami命令的代码,没啥问题直接拿下。

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

http://www.jsqmd.com/news/653111/

相关文章:

  • RV1106 在 4G 网络下基于 libdatachannel 构建低延迟 WebRTC 视频推流系统
  • 坛太公到底是啥?酒水类型小程序开发代码片段
  • UniPush 2.0 实战:从零到一,构建基于云函数的APP推送系统
  • 如何快速获取百度网盘提取码:baidupankey智能解析工具完整指南
  • Postman接口自动化入门:不用写代码,10分钟搭完你的第一个自动化流程
  • (146页PPT)某省市场洞察与战略规划M某省市场调研工具与方法详解(附下载方式)
  • 4.14学习日志
  • 从Prompt→Context→Harness Engineering,聊聊过去三年的变与不变
  • 在CentOS 7上搞定Synopsys全家桶(VCS/Verdi/SCL 2018.09)的保姆级避坑指南
  • Claude code,openclaw 和hermes_agent 这三者的区别和使用场景
  • 2026最新!本科毕设论文格式模板(GB_T 7713.1-2025)
  • AI聊天助手:如何实现打字机效果的流式渲染
  • 源码级赋能:基于 Spring Boot 的 AI 视频管理平台二次开发与低代码集成实战
  • 告别繁琐!手把手教你封装超实用Android原生Adapter基类
  • 高效学习挖漏洞!全网最全的挖洞平台 + 零基础到精通实战指南
  • 端到端的“两极对话”:TCP和UDP,你天天用却未必懂
  • 逆向某多Anti-Content参数:从定位到环境补全的实战解析
  • 3分钟快速汉化:Axure RP中文语言包终极指南
  • 如何用 performance.navigation 判断页面刷新并清理缓存
  • 有什么好用的AI来辅助写代码吗
  • 软件聊天机器人中的意图识别技术
  • 强化学习的实战演进:从虚拟博弈到实体操控
  • Agent Marketplace:未来的AI应用商店长什么样?
  • 3步解锁:Nucleus Co-Op带你体验单机游戏多人同屏的魔法
  • 从石墨烯芯片到简历微调:2026奇点大会硬核披露AI简历优化器底层架构(含3类Transformer轻量化部署路径)
  • STM32CubeIDE HAL库实战:MPU9250传感器数据读取全流程(附避坑指南)
  • Bootstrap制作后台管理系统布局 Bootstrap如何搭建Dashboard框架.txt
  • SITS2026正式发布:2024年唯一经Gartner交叉验证的生成式AI应用成熟度评估框架
  • 《SAP FICO系统配置从入门到精通共40篇》019、内部订单(IO)管理:订单类型与结算规则
  • 雀魂Mod Plus终极教程:三步解锁全角色皮肤的免费指南