0x00 滲透測試目標
目標:荷蘭某廠商(不好意思,廠商信息不能寫)
內容:滲透測試
0x01 信息收集
服務器:Microsoft-IIS/7.5
Web應用:ASP.NET
數據庫:Access(數據庫也太小了)
目標端口:掃描了沒啥有用的。
Whois:
0x02 SQL注入
找到注入了。但是由於數據庫太low,跑得太慢了,暫停深入。
0x03 猜后台&爆破
很容易猜到后台了,但是爆破不太順利。估計密碼設置超復雜,暫停不猜,繼續換姿勢。
0x04 未授權訪問
發現網站在添加管理員頁面存在未授權訪問。(通過各種搜索引擎,搜索到的)
直接添加管理員,OK登陸了。
0x05 Webshell 上傳
由於廠商沒有上傳Webshell需求,只是上傳圖片和測試頁面。
0x06 總結
熟知工具只是一方面,熟練運用很重要。