記一次滲透測試實戰


0x00 滲透測試目標

目標:荷蘭某廠商(不好意思,廠商信息不能寫)

內容:滲透測試

0x01 信息收集

服務器:Microsoft-IIS/7.5

Web應用:ASP.NET

數據庫:Access(數據庫也太小了)

目標端口:掃描了沒啥有用的。

Whois:

 

 

0x02 SQL注入

找到注入了。但是由於數據庫太low,跑得太慢了,暫停深入。

0x03 猜后台&爆破

很容易猜到后台了,但是爆破不太順利。估計密碼設置超復雜,暫停不猜,繼續換姿勢。

0x04 未授權訪問

發現網站在添加管理員頁面存在未授權訪問。(通過各種搜索引擎,搜索到的)

直接添加管理員,OK登陸了。

 

0x05 Webshell 上傳

由於廠商沒有上傳Webshell需求,只是上傳圖片和測試頁面。

 

 0x06 總結

熟知工具只是一方面,熟練運用很重要。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM