记一次某学院的未授权渗透过程

0x01 测试过程
开局登录框,没有测试SQL注入与XSS.
 

图片


有system用户,尝试弱口令,无果!
直接namp来一下子端口探测吧
 

图片


发现有3306与8888
3306 mysql测试
8888 宝塔后台
mysql弱口令登录,未果(mysql5.0以上会自带information_schema数据库)
 

图片


放弃了,去看看8888端口的情况
 

图片


发现不是宝塔,经典的springboot,测试未授权(可以自行百度了解)
url+/actuator
泄露的内容不少啊,看到有heapdump
 

图片


heapdump是一个二进制文件,里面存储大量敏感信息
工具:


  
  1. https://toolaffix.oss-cn-beijing.aliyuncs.com/wyzxxz/20230608/heapdump_tool.jar

敏感信息不少(可以多用几个工具来进行全面的信息收集,防止一个工具的收集不是过于全面)
 

图片


redis-cli工具直接上


  
  1. redis-cli -h xxx -p 6676 -a 1qaz@wsx

上面图片说了其他有一个数据库,相关后渗透利用可自行百度
 

图片


尝试了mysql的再次连接,但是并不是和redis一样的密码,无果跑路。
到这里还没有完,这个学院的网站活脱脱像未授权的靶场
后面用fscan扫了一下,还发现了swagger-ui未授权
fscan64.exe -h xxxxx
 

图片


发现/v2/api-docs
 

图片


数据量太大了,直接上工具工具
 

图片


工具:


  
  1. https://github.com/jayus0821/swagger-hack

扫描下来数据量很多,查看有没有敏感接口信息泄露
 

图片


扫描好了,查看swagger.csv文件
 

图片


也没有啥东西,结束!
0x02 总结
本次测试,由一开始的端口扫描,而到后面的各种未授权测试,大家可以对各种未授权进行学习一下子。

   声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

免费领取安全学习资料包!


渗透工具

技术文档、书籍

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

应急响应笔记

学习路线

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-03-25 15:42:05       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-25 15:42:05       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-25 15:42:05       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-25 15:42:05       20 阅读

热门阅读

  1. 用go实现一个任务调度类 (泛型)

    2024-03-25 15:42:05       19 阅读
  2. C++之Const与指针

    2024-03-25 15:42:05       22 阅读
  3. C++之内存分区

    2024-03-25 15:42:05       19 阅读
  4. ChatGPT:开启智能对话,提升论文写作能力

    2024-03-25 15:42:05       19 阅读
  5. 线段树CF 练习题

    2024-03-25 15:42:05       22 阅读
  6. oppo,快手25届暑期实习内推

    2024-03-25 15:42:05       19 阅读
  7. 网络工程师软考中级考试大纲

    2024-03-25 15:42:05       20 阅读
  8. 贪心算法的魅力与应用

    2024-03-25 15:42:05       18 阅读
  9. node.js常用命令

    2024-03-25 15:42:05       16 阅读
  10. 概率论基础概念

    2024-03-25 15:42:05       21 阅读
  11. 多线程面试专题

    2024-03-25 15:42:05       20 阅读
  12. 分布式:这里详细的说一下分布式

    2024-03-25 15:42:05       18 阅读
  13. 分布式简介

    2024-03-25 15:42:05       19 阅读
  14. NPM常用命令详解

    2024-03-25 15:42:05       24 阅读