实战:国企系统

简介: 国企系统

某次渗透系统

先扫描资产发现web3.0以为是个什么东西,原来是iClock880指纹打卡机,emmmm。

640.png

尝试修改url后缀~/user  发现可以未授权访问,全员工号姓名。(可以利用社工)

640.jpg

其实这个系统我遇见了两次,第一次发现有未授权访问就没有测试了。点击选项发现还可以再深入进行密码修改。找到管理员用户进行密码修改。

640.png

简直就是so esay 修改密码成功

640.png

利用管理员账号登入系统,看了一下各个功能点。

640.jpg

发现有个很好玩的玩意~

640.png

不知道有没有开~好像有的坏。

利用备份功能可获得系统配置。

image.png

image.png

下载的是一个dat文件,用于压缩包打开即可。获取到了一些敏感数据配置。(运气好的话可以看到passwrod)

image.png

还有个上传升级包的地方好像可以任意上传文件。

总结:搜了一下该系统的漏洞,默认开启telnet端口可以利用爆破当时没留意毕竟这个不是主系统。它还有个默认登陆的账号密码,如果没有修改的话是administrator/123456,我也没试。对了,未授权访问可能是因为开发没注意,因为我去搜其他的打卡机是不存在这个漏洞的。

相关文章
|
安全 架构师 开发者
mqc
|
缓存 安全 Java
测试之道--阿里巴巴八年测试专家倾情奉献
我从事测试工作将近八年了,从起初的不懂测试,怀疑测试,到相信测试,再到坚定测试,其中经历的辛酸、煎熬无法言表。在从事测试工作的这八年里,有人质疑,也有人追捧,唇枪舌剑,没完没了,貌似测试永远都是个站在舆论风口浪尖的角色。
mqc
8266 0
|
17天前
|
人工智能 安全 大数据
企业内训|信创工作的技术难点与最佳实践-某央企金科公司
近日,TsingtaoAI组织信创技术专家,为上海某央企金融科技公司研发信创技术企业培训课程。课程通过系统化的理论学习与丰富的案例分析,全面解析信创政策、监管要求、行业趋势以及信创技术的核心难点。课程涵盖信创政策解读、行业信息洞察、业界技术栈分析、核心数据库信创改造、信创终端推广适配等多个模块。通过案例式、项目式和实战式的教学模式,帮助学员在复杂多变的信创环境中高效应对各种挑战。
37 3
|
8月前
|
负载均衡 Kubernetes 数据库
【鹅厂摸鱼日记(一)】(工作篇)认识八大技术架构
【鹅厂摸鱼日记(一)】(工作篇)认识八大技术架构
|
开发框架 移动开发 前端开发
人物志|辟起:从前线业务到基础技术
人物志|辟起:从前线业务到基础技术
204 0
人物志|辟起:从前线业务到基础技术
|
Kubernetes Cloud Native 前端开发
“金三银四”求职季到来,快速获取云开发核心竞争力,你准备好了么?
随着一股春风袭来,新的一年“金三银四”求职季也悄然拉开了帷幕,想要在2022年的开发者求职大军中“脱颖而出”,了解企业的发展方向必不可少。在数字化的大潮下,要不要上云已经不再是一个问题,而是所有企业的必由之路,怎么上才是企业数字化的关键。
“金三银四”求职季到来,快速获取云开发核心竞争力,你准备好了么?
|
数据采集 人工智能 算法
智能化管理会计到底是一门多重要的生意?让IBM交出源码也要在中国落地
日前,元年科技携手IBM,发布重要战略合作,IBM将商业智能系统Cognos重要模块的源码在中国区域内的使用授权给元年科技。一方以核心技术见长,亟需完成中国本土化落地,一方深耕行业多年,有深厚的行业积累。这将意味着全球顶尖的企业绩效管理系统和在中国扎根17你年的管理会计,接下来将有机的结合在一起。
238 0
“广产”B2C企业——“誉购网”启航
 互联网已经深入地影响了我们每一个普通人的日常生活,依靠网络进行的工作就不用多说了,小到购物和缴纳水电费都可以在网络上直接进行,对于我们来说自然是很大的方便。尤其是网购,无论是易趣淘宝的C2C,还是京东新蛋的B2C,我们都可以有很多的选择,通过简单的鼠标点击就能够完成选购、确定以及付款等操作,接下来只需要等送货上门就好,我们无需去担心本地没有这些产品或者价格太贵,而也是因为这样的特点和优势,使得网购在短时间内就迅速席卷整个互联网,尤其是年轻人——几乎不会有从未网购过的年轻人吧。
1084 1
|
弹性计算 运维 云计算
【云栖号案例 | 互联网】58到家为2000万家庭提供上门生活服务的背后是云计算的高效支撑
作为互联网生活服务平台,要求提升用户体验时有效降低企业IT运维成本。上云后不仅提升系统稳定性和快速可靠的扩展能力,还保证业务增速发展的需要。
|
人工智能 运维 安全
揭秘:宜信科技中心如何支持公司史上最大规模全员远程办公|下篇
分享宜信科技中心在保证呼叫中心远程办公方面的详细部署以及宜信科技中心在远程办公安全方面的关键举措。