注册
登录
专栏名称:
蚁景网络安全
致力于为你带来更实用的网络安全技术内容!
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
AIGC新智界
·
腾讯AI大牛,被曝投身视频生成创业
·
3 天前
今天看啥
›
专栏
›
蚁景网络安全
从有到无的渗透
蚁景网络安全
·
公众号
· · 2024-11-13 17:30
文章预览
声明 :本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。 0x01前言 本次目标是一个医院系统,主要做一下记录。(有些图片不能发,有的忘记截图了emmmm 。 0x02爆破 开局一个登录框 发现没验证码,没次数限制 先爆破,然后得到一个用户名system。 开始我的top10000、top100000,但是没有任何结果 最终决定放弃。 0x03巧了 这是一个医院的系统还有着具体名字,然后标签上还有图标于是想着能不能去找上游,通过开发公司是不是可以找到点什么。于是通过名字和图表搜索到了具体公司,然后通过资产收集工具找到同样的系统。猜测是开发商用来做测试,或者给客户演示的。 再次爆破system用户成功登陆系统。因为是一样的系统甚至名称都是相同的,所以里面有一些测试数据 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
AIGC新智界
·
腾讯AI大牛,被曝投身视频生成创业
3 天前
全球智能汽车供应链
·
智能驾驶系统-功能安全实例-LKA,ACC
5 月前
i美妆头条
·
千亿洗护赛道,开始卷了
4 月前
电子发烧友网
·
国产车载音频总线芯片突破,应对智能座舱音频需求升级
2 月前