渗透攻击实例-后台弱口令

简介: 渗透攻击实例-后台弱口令

百度某论坛弱口令导致getshell

在测试程序的时候发现http://bbs.rom.baidu.com/ ucserver创始人弱口令 密码为 123


而uc_server 有一个本地文件包含漏洞 前台上传图片包含即可。


中国邮政集团多处管理系统弱口令

http://portal.gdems.com/group/guest/1替换为下面的url进入管理员后台

http://portal.gdems.com/group/admin/1



此类bug 属于设计上的缺失,账户没有做权限校验,输入对应url即可进入系统,目前主流框架已有成熟的权限校验机制,但一些中小型企业可能依然存在此类问题,而且就算是成熟的框架,在设计上如果存在此类缺陷也可能导致此问题。严重则可以直接拿到webshell,拿到服务器几乎所有数据。

注:写出的bug均为已修复bug,公众平台仅提供攻击思路。

攻击的过程是一个不断试错的过程,查找一个bug可能需要测试成千上万次,是一个枯燥的过程,很多但是如果经验不够的话,可能会走些许弯路,所有的高手都是在一个行业里不断的摸索和积累经验的成果,所以还在学习的你,加油。

相关文章
|
算法 小程序 大数据
健康码是怎样识别你"绿"了?-健康码的前世今生
健康码是怎样识别你"绿"了?-健康码的前世今生
|
安全 测试技术 Go
ONE-FOX新款工具箱内测来袭,带给你不一样的体验~
ONE-FOX新款工具箱内测来袭,带给你不一样的体验~
2561 0
|
数据安全/隐私保护
超级弱口令检查工具
超级弱口令工具在检测系统漏洞中的作用,包括如何使用和自定义设置。
2388 2
|
3月前
|
人工智能 并行计算 API
全网最全的GPT-5测评文章!1.8万字详细实战测评!国内直接使用!
OpenAI 发布了期待已久的 GPT-5,其在数学、编程、视觉理解和健康等领域表现卓越,推理能力媲美 Gemini 2.5 Pro,代码能力媲美 Claude 4。GPT-5 与 GPT-5-thinking 双模型协同工作,带来更高效体验。国内用户可通过指定平台直接访问,提供免费授权码体验。
634 0
|
监控 安全 网络协议
|
数据采集 SQL 安全
2024年护网行动全国各地面试题汇总(5)
2024年护网行动全国各地面试题汇总(5)
|
存储 缓存 负载均衡
使用一致性哈希让数据均匀分布
使用一致性哈希让数据均匀分布
270 3
|
监控 安全 大数据
关于微信支付相关安全性问题
关于微信支付相关安全性问题
关于微信支付相关安全性问题
|
JavaScript
【Axure】axure rp 导入元件库和使用,主流元件库下载使用
【Axure】axure rp 导入元件库和使用,主流元件库下载使用
2579 1
|
SQL 安全 应用服务中间件
技术心得记录:弱口令漏洞详解
技术心得记录:弱口令漏洞详解