一次简单的测试

文章现写的,部分内容有些着急

0x01 测试过程

开局登录框,没有测试SQL注入与XSS(菜鸟,测也测不出来。)

有system用户,尝试弱口令,无果!

直接namp来一下子端口探测吧

发现有3306与8888

3306 mysql测试

8888 宝塔后台

mysql弱口令登录,未果(mysql5.0以上会自带information_schema数据库)

放弃了,去看看8888端口的情况

发现不是宝塔,经典的springboot,测试未授权(可以自行百度了解)

url+/actuator

泄露的内容不少啊,看到有heapdump

heapdump是一个二进制文件,里面存储大量敏感信息

工具:

python 复制代码
https://toolaffix.oss-cn-beijing.aliyuncs.com/wyzxxz/20230608/heapdump_tool.jar

敏感信息不少(可以多用几个工具来进行全面的信息收集,防止一个工具的收集不是过于全面)

redis-cli工具直接上

python 复制代码
redis-cli -h xxx -p 6676 -a 1qaz@wsx

上面图片说了其他有一个数据库,相关后渗透利用可自行百度

尝试了mysql的再次连接,但是并不是和redis一样的密码,无果跑路。

到这里还没有完,这个学院的网站活脱脱想未授权的靶场

后面用fscan扫了一下,还发现了swagger-ui未授权

fscan64.exe -h xxxxx

发现/v2/api-docs

数据量太大了,直接上工具工具

工具:

python 复制代码
https://github.com/jayus0821/swagger-hack

扫描下来数据量很多,查看有没有敏感接口信息泄露

扫描好了,查看swagger.csv文件

也没有啥东西,结束!

0x02 总结

本次测试,由一开始的端口扫描,而到后面的各种未授权测试,大家可以对各种未授权进行学习一下子。

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

没看够~?欢迎关注!

免费领取安全学习资料包!

渗透工具

技术文档、书籍

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

应急响应笔记

学习路线

相关推荐
xujiangyan_2 小时前
linux的sysctl系统以及systemd系统。
linux·服务器·网络
网络安全大学堂2 小时前
【黑客技术零基础入门】PHP环境搭建、安装Apache、安装与配置MySQL(非常详细)零基础入门到精通,收藏这一篇就够
安全·web安全·计算机·网络安全·黑客·信息安全·程序员
卓码软件测评4 小时前
【网站测试:CORS配置错误引发的安全风险及测试】
功能测试·安全·web安全·压力测试·可用性测试·安全性测试
吱吱企业安全通讯软件5 小时前
吱吱企业通讯软件保证内部通讯安全,搭建数字安全体系
大数据·网络·人工智能·安全·信息与通信·吱吱办公通讯
云边云科技6 小时前
零售行业新店网络零接触部署场景下,如何选择SDWAN
运维·服务器·网络·人工智能·安全·边缘计算·零售
rainFFrain7 小时前
Boost搜索引擎项目(详细思路版)
网络·c++·http·搜索引擎
AOwhisky7 小时前
Linux 文本处理三剑客:awk、grep、sed 完全指南
linux·运维·服务器·网络·云计算·运维开发
青草地溪水旁8 小时前
网络连接的核心机制
网络
中科数测9 小时前
开源软件惊现高危漏洞,中科固源解决方案利用GDB 调试成关键 “排雷兵”,实战运用指南
安全
花开富贵贼富贵9 小时前
计算机网络技术学习-day4《路由器配置》
网络·智能路由器·php