服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

针对某集团的一次渗透测试

日期: 来源:潇湘信安收集编辑:苏雅图
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


0x00 前言

这是一个跨越一年的渗透测试,这里说的跨越一年不是用时一年,而是已经过了一年多,我再次对该集团进行渗透测试,而这次渗透的过程中发现该集团增加了不少资产,这也是它成为目标的原因。

第一次的话是挖掘到了他们招聘系统的一个注入漏洞,而这次是相当于声东击西,并且漏洞提交的标题也很有意思,且看正文。


0x01 枚举用户名

第一个漏洞点:找回密码页

这是他们的一个系统,突破口是找回密码。

这里提示输入6位数的工号,输入123456进行测试,测试后发现是直接验证工号是否存在,不存在就会返回提示,那么我们就直接枚举六位数的工号。


工号填入123456,拦截找回密码的数据包:


将数据包发送到Intruder模块, 添加123456为爆破的变量:


因为工号的规则是六位数, 直接生成000000-999999区间的字典进行爆破:


提示身份证号错误,证明工号存在,也验证了我的猜想,一层层的进行校验:先验证工号是否存在,存在就再进行验证身份证号码是否正确……


0x02 获得员工权限

第二个漏洞点:内部员工登录页

单单获得员工账号是不足以构成安全威胁的,但是我们能够扩大攻击范围,这也是信息收集的一部分,而在上一个思路里也仅仅只是获得员工账号,并没有获得密码。


兜兜转转后找到了该集团的一个培训平台,这里的重点是提示内部员工请输入工号。


这里的思路是爆破员工的密码,这时候有人要问了, 为什么不在上一个系统进行爆破 ?这是一个有灵魂的问题 ,答:因为存在验证码,无法绕过。


但是在这个系统,经过测试,验证码可以反复使用。估计很多人看到有验证码的登录框就放弃了,那我就反其道而行之。


为了节省时间和效率,我们直接枚举弱口令。添加员工为变量,导入之前枚举到的员工账号。


枚举成功,随机选一个账号尝试登录:


东点点,西点点,发现有一个后台管理的按钮。


这里的话点击后就会携带当前的Cookie打开新窗口跳转到另外一个端口资产(招聘平台)


但是跳转到的这个招聘平台, 我尝试退出账号,用获得的账号密码直接去登录却无法登录, 有种越权的感觉。


可能 Cookie是通用的,然后直接进行鉴权。


0x03 总结

本次渗透测试的思路是从枚举员工的账号,再遇到一个验证码可以复用的登录接口进行弱口令枚举,最终拿到内部员工的权限,而在后台里存在上传点,又进一步扩大了攻击范围。
文章来源:博客园(苏雅图)原文地址:https://www.cnblogs.com/arrdres/p/16915220.html


关 注 有 礼



关注公众号回复“9527”可以领取一套HTB靶场文档和视频,“1208”个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“2191”潇湘信安文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。
 还在等什么?赶紧点击下方名片关注学习吧!

推 荐 阅 读





相关阅读

  • 变温粉末操作流程(旧文重发)

  • 想测试材料高温的稳定性,需要用到变温粉末衍射,操作如下:变温粉末操作流程:首先在普通样品台测试样品;拆掉样品台:用内六角拧开三个螺丝,逆时针旋转,台子很重,不要滑落;安装变温台:将检
  • Nature官宣:新增这类论文,研究成果不重要!

  • 1.新增类别近日,Nature发表社论,里面提到Nature将在发表内容中新增一类研究论文,称为“注册报告”(Registered Reports),旨在鼓励严谨性和可复制性。今年是Nature决定对所有论文进
  • 裁员的门道

  • 裁员这把刀,掌握在谁手里?全文5068字,阅读约需10分钟文|唐亚华编辑 | 沐风来源|深燃ID:shenrancaijing题图|unsplash最近,不管出于未雨绸缪,还是被动“过冬”,企业们纷纷开始降本增效,
  • 顺丰王卫:人生有99%你控制不了,除了做事的态度

  • 文/笔记侠 编辑/MBA智库琉琉大家可能都用过顺丰,但你可能对这家企业,和它的创始人知之甚少。从市值上来看,顺丰应当是民营快递企业龙头,旗下拥有4家上市公司,在配送领域可以说是
  • 榆林市2023年上半年普通话水平测试报名公告

  • 根据《陕西省2023年上半年面向社会人员开展普通话水平测试工作的公告》要求,现就我市2023年上半年普通话水平测试报名事项公告如下:一、测试对象1.年满18周岁以上有测试需求的
  • ChatGPT火爆背后,自带AI基因云测推进数字化

  • 近期,科技领域最出圈的莫过于ChatGPT,给社会各行各业带来了巨大的冲击。多数专家预测ChatGPT预示了数字化应用革命加速到来。包括ChatGPT在内的新一代人工智能技术创新突破,将

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 记录一次短信轰炸漏洞挖掘

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 针对某集团的一次渗透测试

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 堂弟被骗了,我也很无奈!!

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 屌炸!逆向/编程/应急工具箱

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • JAVA安全|字节码篇:字节码文件结构与解读

  • 本文为JAVA安全系列文章第二十三篇,学习掌握.class文件的结构,能根据文档对16进制字节码文件进行解读。0x01 字节码文件结构一、字节码文件java是一门跨平台的语言,我们使用ja
  • JAVA安全|字节码篇:常见字节码指令(JVM指令)

  • 本文为JAVA安全系列文章第二十四篇,学习常见字节码指令并理解它们是如何工作的。0x00 前言在字节码文件中,方法表的Code区存储的是.java文件中的方法源代码编译后让JVM真正执