记一次渗透测试#信息收集(目录扫描+通用漏洞)

admin 2026-08-22 04:45:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档记录了一次针对金山云系统的渗透测试过程,重点包括通过子域名收集发现登录页面,使用御剑工具进行后台目录扫描找到Zabbix目录,并利用Zabbix的SQL注入漏洞获取数据库信息。关键发现包括无验证码登录页面和两个注入点,但管理员密码哈希未能破解。建议加强访问控制和漏洞修复。 综合评分: 79 文章分类: 渗透测试,漏洞分析,WEB安全,红队,实战经验


记一次渗透测试#信息收集 (目录扫描+通用漏洞)

三垣网安

2026年7月9日 15:57 湖南

在小说阅读器读本章

去阅读

目录

目录扫描

通用漏洞

Part.1

目录扫描

1

通过子域名收集,发现金山云某个系统登录页面

① 存在隐患#1:无验证码,可装库及密码爆破。

② 因为爆破的结果不够理想,于是习惯性的打开御剑后台扫描工具,对该域名进行后台目录扫描

③ 扫面结果发现有个zabbix的目录

// 御剑的目录字典(可修改)

访问得到如下页面

Part.2

通用漏洞

1

同样在弱口令测试无果之后,我开始百度搜索”zabbix”漏洞

① 点进去浏览发现这是一篇 zabbix漏洞汇总的文章(弱口令、注入、命令注入)

参考链接:

https://www.cnblogs.com/KevinGeorge

/p/8268072.html

测试注入#1

poc:

1+or+updatexml(1,concat(0x7e,(select+database()),0x7e),1)+or+1=1)%23

注入参数:profileIdx2

数据库名:zabbix

② 测试注入#2

发现这个注入攻击条件略苛刻(需要登录后得到的16位sessionid,不然利用不了)

经过测试使用guest登录后的sessionid有效

poc:xxx/user()

注入参数:

toogle_ids

用户名为:zabbix

//  手工注入的到管理员密码哈希,可惜解不出来,不然还可以提一个弱口令

本文关键字:后台目录扫描、系统通用漏洞、手工注入

END

觉得有收获的请关注三垣网安

更多技术分享我们将及时推送给您,感谢支持

请为我点个赞再走

安全漏洞 #网络安全实战 #信息收集 #证书信息搜集 #漏洞挖掘 #弱口令 #注入 #命令注入


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:三垣网安 《记一次渗透测试#信息收集 (目录扫描+通用漏洞)》

评论:0   参与:  0