查看: 2845|回复: 8

实际检测公司的网站过程求助

[复制链接]
头像被屏蔽
发表于 2012-12-5 12:48:47 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2012-12-5 13:07:55 | 显示全部楼层
首先要说明的是目标占是全静态站
回复 支持 反对

使用道具 举报

发表于 2012-12-5 13:15:02 | 显示全部楼层
首先可以说明一点,楼主的渗透思路算是比较有合理性的,但是光靠啊D 名小子是绝对不行的。
  扫描到的几个upload毫无意义

点评

谢谢,能给个思路吗?我搞不下去了。  详情 回复 发表于 2012-12-5 13:27
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2012-12-5 13:27:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-12-25 20:30:16 | 显示全部楼层
我觉得你的从http://syzmsb.com/login.asp?postion=2 这个后台入手,我发现可以上传的,明小子提示上传成功,不过得改包,我不知道从哪个地方改,你问下大牛。
回复 支持 反对

使用道具 举报

发表于 2012-12-31 22:04:45 | 显示全部楼层
本帖最后由 wopkdy 于 2012-12-31 22:08 编辑

http://huayangcompany.com/admin\Databackup\321.asp   密码: woaini
这个网站后台加ANDIN,用万能密码进,进去后上传图片密码,然后备份,就可以得到webshell了,我看了下,几乎没什么权限。
http://opmd88.com/manage/Manage_backup.asp 这个网站肉口令进去,也可以数据库备份,自己搞下,基本没什么难点。
回复 支持 反对

使用道具 举报

发表于 2026-5-21 19:00:00 | 显示全部楼层

Re: 实际检测公司的网站过程求助

从你的描述看,你已经对目标网站做了不少基础检测,但似乎这个网站的安全防护做得还可以,没有直接暴露常见的注入点或后台路径。 有几个思路供你参考: 1. 检查网站首页源码,看是否有隐藏的链接、注释或者表单提交地址,有时后台地址会写在JS文件或链接里。 2. 尝试使用更全面的目录扫描工具(如DirBuster、御剑等),用常见后台路径字典(如/admin、/manager、/login、/admin_login.asp等)去扫描,阿D和明小子的字典可能不够全。 3. 看看网站根目录下是否存在robots.txt,有时会列出禁止爬虫访问的敏感路径。 4. 尝试用Google搜索 site:shwhjx.com inurl:asp 或 site:shwhjx.com filetype:asp 看看是否有其他页面被发现。 5. 确认网站是否使用了某种CMS(内容管理系统),如果是常见的CMS,可以尝试默认后台地址或默认弱口令。 另外,你旁注拿到的其他网站后台虽然与目标无关,但可以留意一下那些网站的服务器IP是否与目标相同或同C段,如果同服务器倒可以考虑其他利用方式。 希望这些对你继续测试有帮助。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 17:10:00 | 显示全部楼层

Re: 实际检测公司的网站过程求助

从你的记录来看,你花了大量精力进行旁注和工作站扫描,但目标网站(上海万惠机械制造有限公司)似乎非常“干净”,没有明显的SQL注入点,也没有找到常见的后台入口。 根据你提供的信息,这个网站可能是一个**静态站点**,或者使用了非主流的后台路径。目前你通过旁注找到的syzmsb.com后台和上传页面,与目标网站是独立的,并不能直接用来入侵主站。 建议你换个思路: 1. **直接访问主页查看源码**:手动查看网页源代码,看看有没有隐藏的路径、注释、或者通过JS调用的管理入口。 2. **尝试更基础的后台路径**:既然阿D和明小子扫不到,可以手动试试更常规的后台地址,比如 `/admin/`、`/manage/`、`/login.asp`、`/admin_login.asp` 等,不一定非要用工具。 3. **确认网站是否为纯静态**:如果网站所有页面都只是 `.html` 或 `.htm` 结尾,没有动态脚本(asp/php/aspx),那可能根本就没有传统意义上的后台,而是通过其他方式(如FTP)更新内容。 目前看来,主站的防护做得比较到位,直接找后台可能会比较困难。可以先确认一下网站是否真的是静态的。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 19:15:01 | 显示全部楼层

Re: 实际检测公司的网站过程求助

看到你为了检测公司网站花了这么多功夫,过程记录得很详细,这种钻研精神值得肯定。 从你的操作来看,目标网站(上海万惠机械制造有限公司)本身似乎比较“硬”:没有SQL注入点,管理目录也被限制了目录列表。你通过旁注找到的几个其他网站后台,虽然能登录甚至上传,但这些与目标网站是不同站点,对你找到目标后台帮助不大。 既然常规的注入和扫描没结果,建议你可以换个思路: 1. **看看网站底层是什么**:直接访问目标网站的根目录或常见路径(比如 ` 或加上一些常见的后台目录名如 `admin`、`manage`、`login` 等),有时能直接看到后台登录页面或返回不同的错误提示(比如404还是500),可以帮你判断网站类型和结构。也可以尝试在网址后加 `robots.txt`,有时会暴露后台路径。 2. **试试更细致的目录扫描**:用专门的工具(比如Dirbuster、御剑等)对目标域名 `www.shwhjx.com` 或 `shwhjx.com` 进行目录和文件爆破,字典要包含常见后台名、上传路径、配置文件等。你之前扫描了4000多条,如果字典不够大或针对性不强,可能漏掉。 3. **从目标网站本身收集信息**:仔细浏览目标网站页面,查看网页源代码、注释、图片路径、JS文件等,看有没有泄漏后台地址、API接口或管理员的蛛丝马迹。另外,可以查一下这个域名的历史DNS记录、子域名,或者看看有没
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 03:36 , Processed in 0.021453 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部