首页 > 其他分享 >记一次拿到网站管理员账号密码的渗透

记一次拿到网站管理员账号密码的渗透

时间:2024-08-01 16:07:57浏览次数:15  
标签:exe 登录 渗透 ip fscan html 管理员 账号密码

信息收集

第一步肯定是老生常谈的信息收集了,这次,首先是给了一个域名,我拿到之后,先是去收集了一些基本信息,如ip等等,但由于是个门户网站,没找到什么打的地方,便用fscan进行了c段扫描
fscan.exe -h ip/24
得到了很多,也都去看了一遍,在其中一个网站......

探索

前面说到找到了一个网站,针对此网站在进行单独的fscan扫描
fscan.exe -h ip 或者 fscan.exe -h 域名
发现在8081端口,有一个web应用
通过firefox的FindSomething插件发现登录页面
image
点进去后,跳转js,发现确实有登录功能
image
根据url猜测尝试
image
/html/login.html
image
image
OK确实有,虽然页面上没有注册按钮,但是合理猜测存在register.html
image
诶,还真有!
那么注册登录,但是登录后直接跳转回了主页面,且没发现注册后能干什么
那就找找其他的吧
在最下面有一个后台管理的选项
image
点进去
image
那么这个怎么进呢?试试弱口令吧,随便试了试,也尝试了爆破,但都无果
这时突然一个想法在我脑中炸开!
image

诶我用我刚注册的号试试?
说干就干
您猜怎么着,真进去了
(这里就不放图了)

进一步

因为我水平有限,进去了也没找到能打的地方,就放这了
过了几天,我听小伙伴说有一个叫Xray的工具很好用
我鼓捣下来之后,想着用这系统试试吧
然后就扫到了SQL注入......
image
那么接下来就是验证了
用sqlmap去跑。也是成功跑出来了
image
发现主站的数据也放在此处,跑出账号密码后,登录成功

ps

在看到密码后,发现他也是弱口令,只是用户名不是很常规,我一直用admin跑,但他就不是admin,所以跑不出来,平时也要收集用户名啊

标签:exe,登录,渗透,ip,fscan,html,管理员,账号密码
From: https://www.cnblogs.com/j1a0/p/18336862

相关文章

  • 【优秀python django系统案例】基于python的医院挂号管理系统,角色包括医生、患者、管
    随着信息技术的迅猛发展,传统的医院挂号管理方式面临着效率低下、排队时间长、信息不对称等诸多问题。这些问题不仅影响患者的就医体验,也加重了医院工作人员的负担。在此背景下,基于Python的医院挂号管理系统应运而生。该系统旨在通过信息化手段优化挂号流程,提高管理效率,提升医疗......
  • Metasploit Pro 4.22.2-2024072501 (Linux, Windows) - 专业渗透测试框架
    MetasploitPro4.22.2-2024072501(Linux,Windows)-专业渗透测试框架Rapid7Penetrationtesting,releaseJul25,2024请访问原文链接:https://sysin.org/blog/metasploit-pro-4/,查看最新版。原创作品,转载请保留出处。世界上最广泛使用的渗透测试框架知识就是力量,尤其是......
  • 「NOIP2017_Junior」图书管理员
    题目题目描述图书馆中每本书都有一个图书编码,可以用于快速检索图书,这个图书编码是一个正整数。每位借书的读者手中有一个需求码,这个需求码也是一个正整数。如果一本书的图书编码恰好以读者的需求码结尾,那么这本书就是这位读者所需要的。小D刚刚当上图书馆的管理员,她......
  • 揭秘等保测评中的渗透测试技术
    在信息安全领域,等保测评(信息安全等级保护测评)是确保信息系统达到相应安全保护等级的重要评估过程。而渗透测试作为等保测评中的一项关键技术手段,扮演着至关重要的角色。本文将深入揭秘等保测评中的渗透测试技术,探讨其原理、方法、流程以及重要性。一、渗透测试的定义与目的......
  • 【Vulnhub系列】Vulnhub_Dr4g0n_b4ll 靶场渗透(原创)
    【Vulnhub系列靶场】Vulnhub_Dr4g0n_b4ll靶场渗透原文转载已经过授权原文链接:Lusen的小窝-学无止尽,不进则退(lusensec.github.io)一、环境搭建选择打开.ovf文件配置名称和路径打开后调整网络连接模式为【NAT】即可二、信息收集1、主机发现nmap.exe-sn192.1......
  • WEB渗透Web突破篇-SQL注入(SQLMAP)
    WEB渗透Web突破篇-SQL注入(数据库判断)-CSDN博客WEB渗透Web突破篇-SQL注入(MYSQL)-CSDN博客WEB渗透Web突破篇-SQL注入(MSSQL)-CSDN博客WEB渗透Web突破篇-SQL注入(Oracle)-CSDN博客WEB渗透Web突破篇-SQL注入(PostgreSQL)-CSDN博客WEB渗透Web突破篇-SQL注入(SQLite)-CSDN博客WEB渗透Web......
  • Holynix-v1打靶渗透(权限提升)
    靶机下载地址:Holynix:v1~VulnHub1.主机发现+端口扫描+操作系统等信息收集确认物理地址主机扫描端口扫描操作系统等信息:2.目录扫描3.web漏洞测试3.1.80端口初始页面3.1.1.Login登录页面进入login登录页面输入账号密码进行抓包,利用sqlmap进行注入......
  • 渗透测试学习篇(SQL注入漏洞)
    今天来和大家讲渗透测试的要学习的第一个漏洞,也是一个比较常见,且容易发现的漏洞~~~首先要和大家说一个基础的知识,对于MySQL来说>=5.0版本的有一个内置库information_schema(这个库会重要,是信息数据库,其中保存着关于MySQL服务器所维护的所有其他数据库的信息~~~)我们都知道,......
  • 【Vulnhub靶机tomato渗透】
    第一步:端口扫描我使用的是webrobot访问这个ip,就是它了 第二步:目录扫描打开kali使用dirb命令扫描http://192.168.189.154下的目录dirbhttp://192.168.189.154扫描到目录。第三步:访问目录地址看到有几个php的文件第四步:查看访问php的文件我查看的antibot.php是......
  • tomato-靶机渗透
    tomato-靶机一、安装靶机环境下载双击.ova文件,写文件名路径导入打开虚拟机用NAT模式编辑–>虚拟网络编辑器查看IP段二、信息收集1.御剑端口扫描查找该虚拟机的IP访问网站扫目录dirbhttp://192.168.30.130收集到目录/server-status/antibot_image//ind......