渗透攻击实例-后台弱口令

简介: 渗透攻击实例-后台弱口令

百度某论坛弱口令导致getshell

在测试程序的时候发现http://bbs.rom.baidu.com/ ucserver创始人弱口令 密码为 123


而uc_server 有一个本地文件包含漏洞 前台上传图片包含即可。


中国邮政集团多处管理系统弱口令

http://portal.gdems.com/group/guest/1替换为下面的url进入管理员后台

http://portal.gdems.com/group/admin/1



此类bug 属于设计上的缺失,账户没有做权限校验,输入对应url即可进入系统,目前主流框架已有成熟的权限校验机制,但一些中小型企业可能依然存在此类问题,而且就算是成熟的框架,在设计上如果存在此类缺陷也可能导致此问题。严重则可以直接拿到webshell,拿到服务器几乎所有数据。

注:写出的bug均为已修复bug,公众平台仅提供攻击思路。

攻击的过程是一个不断试错的过程,查找一个bug可能需要测试成千上万次,是一个枯燥的过程,很多但是如果经验不够的话,可能会走些许弯路,所有的高手都是在一个行业里不断的摸索和积累经验的成果,所以还在学习的你,加油。

相关文章
|
数据安全/隐私保护
渗透攻击实例-账号过期被重新利用
渗透攻击实例-账号过期被重新利用
|
安全 前端开发 JavaScript
信息服务上线渗透检测网络安全检查报告和解决方案2(安装文件信息泄漏、管理路径泄漏、XSS漏洞、弱口令、逻辑漏洞、终极上传漏洞升级)
信息服务上线渗透检测网络安全检查报告和解决方案2(安装文件信息泄漏、管理路径泄漏、XSS漏洞、弱口令、逻辑漏洞、终极上传漏洞升级)
238 0
|
6月前
|
SQL 安全 应用服务中间件
技术心得记录:弱口令漏洞详解
技术心得记录:弱口令漏洞详解
|
网络安全 数据安全/隐私保护 计算机视觉
《网络安全0-100》口令系统
《网络安全0-100》口令系统
137 0
|
存储 安全 网络安全
《网络安全0-100》口令机制
《网络安全0-100》口令机制
252 0
|
JavaScript 中间件 数据安全/隐私保护
【每日渗透笔记】后台弱口令+未授权尝试
【每日渗透笔记】后台弱口令+未授权尝试
240 0
【每日渗透笔记】后台弱口令+未授权尝试
|
安全 数据安全/隐私保护
锁群管理系统v2.0存在弱口令漏洞
锁群管理系统v2.0存在弱口令漏洞
锁群管理系统v2.0存在弱口令漏洞
|
安全 数据安全/隐私保护
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
|
安全 程序员 测试技术
网站安全检测之用户密码找回网站漏洞的安全分析与利用
我们SINE安全在对网站,以及APP端进行网站安全检测的时候发现很多公司网站以及业务平台,APP存在着一些逻辑上的网站漏洞,有些简简单单的短信验证码可能就会给整个网站带来很大的经济损失,很简单的网站功能,比如用户密码找回上,也会存在绕过安全问题回答,或者绕过手机号码,直接修改用户的账户密码。
188 0
网站安全检测之用户密码找回网站漏洞的安全分析与利用