某小众CMS漏洞挖掘与实战
概述在前段时间实战攻防演练中发现很多医院都使用同一个管理系统,网站后台都是同一路径:/adm/index.php,但是我从未见过,且页面没有任何Banner信息,如图:通过许久的搜索终于找到了一些极其相似的源码,但都没有源码来源,其中有一套来自网软志成医院科室诊所门诊部网站系统源码,现在也下架了。环境搭建运行环境使用Windows Server 2008 R2 64位和phpstudy进行搭建。部
概述在前段时间实战攻防演练中发现很多医院都使用同一个管理系统,网站后台都是同一路径:/adm/index.php,但是我从未见过,且页面没有任何Banner信息,如图:通过许久的搜索终于找到了一些极其相似的源码,但都没有源码来源,其中有一套来自网软志成医院科室诊所门诊部网站系统源码,现在也下架了。环境搭建运行环境使用Windows Server 2008 R2 64位和phpstudy进行搭建。部
判断是否存在域ipconfig /allsysteminfonet config workstationnet time /domain查看域net view /domain查看域内所有计算机net view /domain:INFILTRATOR查看域内所有用户组net group /domain查看域成员计算机net group "domain computers" /do
域名解析1、资产搜索引擎fofa/NTI以ip段、域名搜索以title、header、server等关键词搜索以备案号搜索2、域名反查、备案号反查3、接口网站https://securitytrails.com/list/apex_domain/baidu.com4、全球fdns、rdns(DNS历史解析记录)https://dns.bufferover.run/dns?q=baidu.comht
主机发现fping -agq 10.10.10.0/24nbtscan.exe -m 10.10.10.0/24,工具地址:http://www.unixwiz.net/tools/nbtscan.htmlnbtscan -r 10.10.10.0/24for /l %i in (1,1,255) do @ ping 10.0.0.%i -w 1 -n 1|find /i "ttl=&q
客户端JavaScript检测这类检测通常在上传页面里含有专门检测文件上传的 javascript 代码,最常见的就是检测扩展名是否合法绕过方法1 前端修改允许的类型2 burp抓包修改3 禁用javascript(例如火狐浏览器就有禁用JS功能)服务端MIME检测主要是检测Content-Type: 字段绕过方法burp抓包修改Content-Type: 为允许的字段Content-Type: