记一次拿到网站管理员账号密码的渗透

news/2024/9/20 8:59:53/文章来源:https://www.cnblogs.com/j1a0/p/18336862

信息收集

第一步肯定是老生常谈的信息收集了,这次,首先是给了一个域名,我拿到之后,先是去收集了一些基本信息,如ip等等,但由于是个门户网站,没找到什么打的地方,便用fscan进行了c段扫描
fscan.exe -h ip/24
得到了很多,也都去看了一遍,在其中一个网站......

探索

前面说到找到了一个网站,针对此网站在进行单独的fscan扫描
fscan.exe -h ip 或者 fscan.exe -h 域名
发现在8081端口,有一个web应用
通过firefox的FindSomething插件发现登录页面
image
点进去后,跳转js,发现确实有登录功能
image
根据url猜测尝试
image
/html/login.html
image
image
OK确实有,虽然页面上没有注册按钮,但是合理猜测存在register.html
image
诶,还真有!
那么注册登录,但是登录后直接跳转回了主页面,且没发现注册后能干什么
那就找找其他的吧
在最下面有一个后台管理的选项
image
点进去
image
那么这个怎么进呢?试试弱口令吧,随便试了试,也尝试了爆破,但都无果
这时突然一个想法在我脑中炸开!
image

诶我用我刚注册的号试试?
说干就干
您猜怎么着,真进去了
(这里就不放图了)

进一步

因为我水平有限,进去了也没找到能打的地方,就放这了
过了几天,我听小伙伴说有一个叫Xray的工具很好用
我鼓捣下来之后,想着用这系统试试吧
然后就扫到了SQL注入......
image
那么接下来就是验证了
用sqlmap去跑。也是成功跑出来了
image
发现主站的数据也放在此处,跑出账号密码后,登录成功

ps

在看到密码后,发现他也是弱口令,只是用户名不是很常规,我一直用admin跑,但他就不是admin,所以跑不出来,平时也要收集用户名啊

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/776182.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AlertManager简介与使用

目录一、AlertManager简介AlertManager 常用的功能Prometheus 和 AlertManager 的关系二、分组、抑制、静默分组抑制静默三、Alertmanager部署基于k8s部署PVC资源 alertmanager-storage.yamlConfigMap(邮件方式)deploy.yaml创建svc.yamlingress.yaml四、Prometheus添加告警配…

汽车虚拟仿真应用存在的几大挑战及解决方案

汽车虚拟仿真是指利用软件和数学模型,模拟汽车的设计、制造、测试和运行等过程,以及汽车与环境、驾驶员、乘客等的交互.实时云渲染技术可以将汽车虚拟仿真应用的运行画面,以可实时交互的视频流的形式推送到用户终端.汽车虚拟仿真是指利用软件和数学模型,模拟汽车的设计、制造、…

19C-ORA-00800

原文:https://www.xifenfei.com/2022/11/ora-00800.html 在一套19.16 的linux 2节点rac库中,使用sqlplus启动数据库成功,但是alert日志报 ORA-00800: soft external error, arguments: [Set Priority Failed] ***alter 日志信息2024-07-31T11:31:33.381384+08:00Starting back…

C-V2X安全证书:保障车路云系统通信安全的关键

前言随着智能网联(C-V2X)技术和车路云一体化系统的快速发展,汽车、道路和云端之间的信息交换变得越来越频繁和复杂。在这个信息高度互联的时代,如何确保车路云一体化通信的安全性成为了亟待解决的问题。车路云一体化系统与C-V2X安全证书车路云一体化系统通过新一代信息与通…

python 音频处理(1)——重采样、音高提取

python音频处理 音高提取 f0 提取pitch基频特征 torchaudio resample 重采样采集数据->采样率调整使用torchaudio进行重采样(cpu版)首先导入相关包,既然使用torch作为我们的选项,安装torch环境我就不必多说了,如果你不想用torch可以使用后文提到的另一个库1 import to…

信呼OA2.6.3文件上传漏洞

感觉过程还是蛮简单的,主要思路没有见过。 危险函数createtxt()侵权声明 本文章中的所有内容(包括但不限于文字、图像和其他媒体)仅供教育和参考目的。如果在本文章中使用了任何受版权保护的材料,我们满怀敬意地承认该内容的版权归原作者所有。 如果您是版权持有人,并且认…

一次动态接口替换经历

接口改造 背景 现有旧订单接口 orderDetail,该接口会返回全量节点,部分节点不会使用因此造成了冗余,给数据库造成了较大压力,因此改造新接口 basicOrderDetail(xxx) 支持传入需要赋值的节点,方便赋值。 有如下改造方案:现有多个其他部分接口调用当前 orderDetail 接口获取…

智算引领,数耀鹭岛!天翼云与厦门电信共筑智算时代新底座!

在数字化浪潮的推动下,算力已成为推动社会进步的重要力量。近日,由厦门市数据管理局指导,天翼云科技有限公司、中国电信有限公司厦门分公司(以下简称“厦门电信”)主办的“智算引领 数耀鹭岛”——厦门智算中心(电信中心)发布会暨算力补贴政策宣贯会在福建厦门成功举办。…

行业标准引领者!天翼云助推智算领域规范化发展!

7月24日,2024可信云大会召开期间,智算云服务论坛上,天翼云荣获中国信通院颁发的“智算工程平台能力要求标准参编证书”,代表了业界对天翼云在推动行业标准制定中所作贡献及成果的重要肯定,以及对天翼云技术创新水平的高度认可。会上,天翼云科技有限公司智算产品线资深技术…

07HTML+CSS

标准流 标准流也叫文档流,指的是标签在页面中默认的排布规则,例如:块元素独占一行,行内元素可以一行显示多个。 浮动(了解) 作用:让块元素水平排列。 属性名:float 属性值 • left:左对齐 • right:右对齐 特点: • 浮动后的盒子顶对齐 • 浮动后的盒子具备行内块特…

推荐一款好用的刷题工具

为了帮助正在准备求职季的开发者提升备战效率,阿里云特别推出“通义灵码陪你备战求职季”活动,精心挑选百道历史校招技术面试/笔试题,借助通义灵码智能问答、代码智能生成、代码优化等核心功能,帮助开发者更加准确地了解程序员职业所需的核心技能,加强对问题解决思维和解题…

win10 in arm

记得流水账了,非技术控跳过即可。 10年前,早在win10刚出的那些天,就浏览到有支持arm架构的信息,只是未见缘来打怪,磨蹭到微软快要取消支持的了,方哦,哦,哦... 老板的华为平板cpu是枭龙850+8g内存,64位家庭版。平板上旧系统中了comup.dll的毒,一阵删杀后把系统给搞崩了…