汇文Libsys图书管理系统全版本权限绕过+getshell
一、信息搜集(这个是先决条件了,一般成败就在于这里)
主要对于子域名(2级、3级、4级);管理员(工作人员、运维、其他有权限的,程序员)
IP段收集(不过现在CDN较多,能获取真实IP可以说是对下一步的检查工作有巨大的帮助)
邮件收集(工作人员、运维、其他有权限的)对于一般比较大型的网站都有自己的mail邮局,可以尝试爆破)
程序员信息(可以尝试渗透程序员PC机,大多数程序员本机都有源代码备份)
二、漏洞测试(如果真是大型网站,web层应该无解)
sql检测(对于一个大型网站而言,如果存在sql注入都是分站,也不排除cookie,post各种类型注射
xss检测(这个还比较可以,但是一般后台内网或者403,如果能获取源码也可以构造csrf)
文件上传(一般在上传头像,或者上传图片,附件等地方但是一般文件保存地方都没有脚本执行权限[PS:如果有,那就尝试提交html,js,swf等可执行的文件来还原xss)
暴力破解(这个先天条件来自于信息搜集,如果信息搜集不全,还爆破个毛啊?)
端口扫描(如果memcache,redis,Hadoop,暴露在外网岂不是更好?)
三、社工(费时间)
如果信息搜集的好,那么社工也就轻松多了
四、第三方安全
dns提供商,域名提供商,统计提供商
五、对于前面的都不起效,那么也就只有物理渗透了
混进公司,种马,然后。。。
六、内网渗透
在第二个步骤中,已经获取了权限,那么接下来就可以进行内网渗透了。
学学猪猪侠在内网里使用curl进行web扫描也是不错的选择啊。。
其实我也是想着写的,有什么不足的地方欢迎大家讨论
暴暴
vpn和邮箱,大公司人员太多,总有几个马大哈。
收集员工账号,然后vpn肉口令爆破一般很有效
还有邮箱弱口令……
逻辑问题导致的越权访问和任意密码重置也值得一试...
大型网站一般2级,3级子域名,没有多少人管
从子网站入侵在到内网渗透
绿帽子
VPN很关键
C段嗅探未尝不可?
啦绯哥
VPN、MAIL、CRM这几个是硬伤,最好挑业务人员下手,百发百中!
笔墨
查域名和子域名的IP段挨着搞
从员工,客服,下手也不错..这些人是硬伤!
汇文Libsys图书管理系统全版本权限绕过+getshell的更多相关文章
- JAVA图书管理系统汇总共27个
好多人都在搜索图书管理系统,感觉这个挺受欢迎的,所以整理了一系列的图书管理系统,让大家选择.java图书馆管理系统[优秀毕业设计论文+源码]http://down.51cto.com/data/683 ...
- JAVA图书管理系统汇总共27个[转]
java图书馆管理系统[优秀毕业设计论文+源码]http://down.51cto.com/data/68350java+sql server图书管理系统 http://down.51cto.com/ ...
- python 全栈开发,Day77(图书管理系统)
一.图书管理系统 完整代码链接: https://github.com/py3study/bms_multi 本项目使用session来实现一个简单的图书管理系统 未登录不允许访问后台: 直接访问后台 ...
- 在Django中使用ORM创建图书管理系统
一.ORM(对象关系映射) 很多语言的web框架中都有这个概念 1. 为什么要有ORM? 1. 写程序离不开数据,要使用数据就需要连接数据库,但是不同的数据库在sql语句上(mysql,oracle等 ...
- Django——图书管理系统
基于Django的图书管理系统 1.主体功能 1.列出图书列表.出版社列表.作者列表 2.点击作者,会列出其出版的图书列表 3.点击出版社,会列出旗下图书列表 4.可以创建.修改.删除 图书.作者.出 ...
- Node操作MongoDB并与express结合实现图书管理系统
Node操作MongoDB数据库 原文链接:http://www.xingxin.me/ Web应用离不开数据库的操作,我们将陆续了解Node操作MongoDB与MySQL这是两个具有代表性的数据库, ...
- 11 基于django的图书管理系统 多表
1.需求 作业需求:1.列出图书列表.出版社列表.作者列表2.点击作者,会列出其出版的图书列表3.点击出版社,会列出旗下图书列表4.可以创建.修改.删除 图书.作者.出版社 踩分点:1.满足需求1,2 ...
- 偏执的iOS逆向研究员:收集全版本的macOS iOS+越狱+内核调试
Intro 虽然“只有偏执狂才能够生存”这句话已经被假药停给毁了,但是作为一只有逼格的高大上的iOS逆向分析研究员,难道如果有现成的macOS/iOS全版本镜像可以下载并且无限“漫游”,难道你就不想来 ...
- 图书管理系统(Java实现,十个数据表,含源码、ER图,超详细报告解释,2020.7.11更新)
图书管理系统数据库设计实验报告 文章目录 更新日志 1.概述 2.需求分析 2.1需要实现的功能 2.2业务流程图 2.2.1学生流程图 2.2.2管理员流程图 2.2.3超级管理员流程图 2.3功能 ...
随机推荐
- linux 高级编程之库的使用
一.静态库与动态库 静态库: .a .lib 动态库: .so .dll 差别(静态库中的代码在链接时就已经复制到可执行文件中,执行时不再依赖库,不会自动使用升级后的库,需要重新产生可执行文件. 动态 ...
- Asp.net设计模式笔记之二:应用程序分离与关注点分离
本次笔记主要涉及的内容如下: 1.将智能UI(SmartUI)反模式重构成分层方式的示例代码 2.分层设计与传统的Asp.net WebForm模型(代码后植)相比具有的优势 3.逻辑分层概念以及分离 ...
- Java集合---Arrays类源码解析
一.Arrays.sort()数组排序 Java Arrays中提供了对所有类型的排序.其中主要分为Primitive(8种基本类型)和Object两大类. 基本类型:采用调优的快速排序: 对象类型: ...
- 云计算之路-阿里云上:2014年6月12日12点IIS请求到达量突降
今天中午12:00左右,在Windows性能监视器中突然发现SLB中的两台云服务器的IIS请求到达量(ArriveRate)突然下降,见下图: IIS日志中的情况如下: 综合以上情况,我们推测在12: ...
- 前端开发之Chrome插件
Postman - REST Client Postman是Ajax开发的神器,对于Restful开发方式特别有帮助,可以用来模拟各种请求来测试API的正确性,比如用来模拟Ajax请求.它还支持认证, ...
- [USACO2003][poj2187]Beauty Contest(凸包+旋转卡壳)
http://poj.org/problem?id=2187 题意:老题了,求平面内最远点对(让本渣默默想到了悲剧的AHOI2012……) 分析: nlogn的凸包+旋转卡壳 附:http://www ...
- shell编程之基础
1.初探shell #!/bin/bash echo -e 'hello \nworld' 执行结果 echo 是打印输出字符,-e选项是开启转义功能 注意: 在windows下编写的shell脚本直 ...
- 《TCP/IP详解卷1:协议》第6章 ICMP:Internet控制报文协议-读书笔记
章节回顾: <TCP/IP详解卷1:协议>第1章 概述-读书笔记 <TCP/IP详解卷1:协议>第2章 链路层-读书笔记 <TCP/IP详解卷1:协议>第3章 IP ...
- python 参数的组合
现在我们知道python定义函数的参数类型有:必选参数 默认参数 可变参数 关键字参数 但是在我们日常中我们是可以组合使用这些参数的:但是使用的时候,参数定义是有顺序的 定义的顺序必须是:必选参数,默 ...
- tomcat配置和优化
转载: https://mp.weixin.qq.com/s?__biz=MzA3MzYwNjQ3NA==&mid=2651296654&idx=1&sn=b04fc6cecf ...