原文:记一次渗透测试实战

x 渗透测试目标 目标:荷兰某厂商 不好意思,厂商信息不能写 内容:渗透测试 x 信息收集 服务器:Microsoft IIS . Web应用:ASP.NET 数据库:Access 数据库也太小了 目标端口:扫描了没啥有用的。 Whois: x SQL注入 找到注入了。但是由于数据库太low,跑得太慢了,暂停深入。 x 猜后台 amp 爆破 很容易猜到后台了,但是爆破不太顺利。估计密码设置超复杂 ...

2016-11-30 12:51 5 1378 推荐指数:

查看详情

[渗透测试]一次5555端口渗透实战

[渗透测试]一次5555端口渗透实战 原来它的远程调试端口是打开的....不是吧这么草率(很喜欢) ADB 开始 安装好ADB后,找到ADB的命令手册,终于可以开始了 直接获得了root权限... 很开心 但是如何向学长那样调摄像头呢?这困扰 ...

Mon Dec 28 04:42:00 CST 2020 0 571
一次渗透实战

信息收集 用dirsearch扫了一波目录没有发现什么东西 直接用主站域名解析的ip访问发现主站是挂有cdn的 subDomainsBrute 扫描子域名 其中一个 ...

Wed May 15 07:55:00 CST 2019 1 898
一次对BC站的渗透实战

起因 大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼 一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。 我尼玛这是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
一次内网渗透测试经历

话说刚开始接触安全测试时,没有一个系统的概念,前辈仍一个内网测试网站,让我把的shell拿下来,那我就开始吭哧吭哧的干起来。 首先,做渗透测试要有个思路,不能埋头苦干。所以就开始理了下思路,具体如下: 判断有无sql注入点,根据sql注入点来判断数据库类型,若是mssqlserver ...

Wed May 07 00:48:00 CST 2014 10 5848
一次渗透挖洞提权实战

摘要:这是一次挖掘cms通用漏洞时发现的网站,技术含量虽然不是很高,但是也拿出来和大家分享一下吧,希望能给一部分人带来收获。 0x01 进入后台 在通过googlehack语法挖掘beescms时发现了这个站点 利用网上的payload,在/mx_form/mx_form.php?id=12 ...

Sun Oct 13 07:15:00 CST 2019 0 352
一次渗透测试某路由器

开局一个路由器,渗透全靠莽,漏洞全靠猜!简单记录一下~ 某个厂商的路由器,网上找不到该型号路由器的相关资料,固件也搜索不出来! 插上网线,连接到路由器,获得路由器地址,放弃常规的从web管理界面开始的套路,先查看开放的端口信息如下: ssh端口开放,测试发现存在用户名枚举漏洞,存在 ...

Fri Apr 26 20:11:00 CST 2019 0 787
一次对钓鱼诈骗网站的渗透测试

一个学长前几天不幸在钓鱼网站中招被骗走一些资金,在联系有关部门前找到了我看看能不能获取到一些有用的信息以便于有关部门行动 在对网站进行初步信息收集后发现网站使用ThinkPHP 5.0.7框架,直接找 ...

Thu Jul 08 06:19:00 CST 2021 0 272
一次织梦cms渗透测试

一次织梦cms渗透测试 0x01 前言 本次测试的整个流程:枚举用户名 - 针对性暴破 - 登录后台 - 后台编辑php文件getshell。 0x02 过程 1、登录功能模块存在用户名枚举缺陷,利用此权限先枚举出用户名 2、登录功能模块无验证码,通过枚举 ...

Fri Aug 09 03:29:00 CST 2019 0 386
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM