文章总结: 该文档记录了一次针对金山云系统的渗透测试过程,重点包括通过子域名收集发现登录页面,使用御剑工具进行后台目录扫描找到Zabbix目录,并利用Zabbix的SQL注入漏洞获取数据库信息。关键发现包括无验证码登录页面和两个注入点,但管理员密码哈希未能破解。建议加强访问控制和漏洞修复。 综合评分: 79 文章分类: 渗透测试,漏洞分析,WEB安全,红队,实战经验
记一次渗透测试#信息收集 (目录扫描+通用漏洞)
三垣网安
2026年7月9日 15:57 湖南
在小说阅读器读本章
去阅读
目录
目录扫描
通用漏洞
Part.1
目录扫描
1
通过子域名收集,发现金山云某个系统登录页面
① 存在隐患#1:无验证码,可装库及密码爆破。
② 因为爆破的结果不够理想,于是习惯性的打开御剑后台扫描工具,对该域名进行后台目录扫描
③ 扫面结果发现有个zabbix的目录
// 御剑的目录字典(可修改)
访问得到如下页面
Part.2
通用漏洞
1
同样在弱口令测试无果之后,我开始百度搜索”zabbix”漏洞
① 点进去浏览发现这是一篇 zabbix漏洞汇总的文章(弱口令、注入、命令注入)
参考链接:
https://www.cnblogs.com/KevinGeorge
/p/8268072.html
测试注入#1
poc:
1+or+updatexml(1,concat(0x7e,(select+database()),0x7e),1)+or+1=1)%23
注入参数:profileIdx2
数据库名:zabbix
② 测试注入#2
发现这个注入攻击条件略苛刻(需要登录后得到的16位sessionid,不然利用不了)
经过测试使用guest登录后的sessionid有效
poc:xxx/user()
注入参数:
toogle_ids
用户名为:zabbix
// 手工注入的到管理员密码哈希,可惜解不出来,不然还可以提一个弱口令
本文关键字:后台目录扫描、系统通用漏洞、手工注入
END
觉得有收获的请关注三垣网安
更多技术分享我们将及时推送给您,感谢支持
请为我点个赞再走
安全漏洞 #网络安全实战 #信息收集 #证书信息搜集 #漏洞挖掘 #弱口令 #注入 #命令注入
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:三垣网安 《记一次渗透测试#信息收集 (目录扫描+通用漏洞)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论