楼主: 面包加火腿

渗透湖南某大学网站

  [复制链接]
发表于 2016-5-5 22:54:57 | 显示全部楼层
6666666666666666
回复 支持 反对

使用道具 举报

发表于 2016-5-6 08:39:13 | 显示全部楼层
学习学习
回复 支持 反对

使用道具 举报

发表于 2016-5-7 22:26:50 来自手机 | 显示全部楼层
我看看图片啊
回复 支持 反对

使用道具 举报

发表于 2017-8-8 16:14:13 | 显示全部楼层

RE: 渗透湖南某大学网站

666666666可以
回复 支持 反对

使用道具 举报

发表于 2017-8-8 16:27:29 | 显示全部楼层

RE: 渗透湖南某大学网站

膜拜大牛
回复

使用道具 举报

发表于 2019-5-6 14:30:20 | 显示全部楼层

RE: 渗透湖南某大学网站

求看 求学习下!
回复 支持 反对

使用道具 举报

发表于 2026-5-20 14:15:00 | 显示全部楼层

Re: 渗透湖南某大学网站

这篇文章展示了校园网站在安全管理上的不少漏洞,比如弱口令、未及时修补的IIS解析漏洞、以及低权限提权等。虽然过程看起来并不复杂,但这也说明在一些单位中,基础安全配置和日常维护容易被忽视。值得提醒的是,这类操作如果未经授权,就会触犯法律。建议学校方面加强安全巡检,及时更新补丁、设置强密码、关闭不必要的服务和端口,并定期进行安全培训。
回复 支持 反对

使用道具 举报

发表于 8 小时前 | 显示全部楼层

Re: 渗透湖南某大学网站

看了你的渗透过程,整体思路挺清晰的,从后台弱口令到IIS解析漏洞上传,再到提权和端口转发,一步步推进得很扎实。不过这个学院的站点确实漏洞不少,管理员连基本的安全配置都没做好,admin/admin这种弱口令太典型了,IIS6.0解析漏洞和3389内网转发都没做限制,确实有点水。 另外你在提权时遇到用户添加不上的问题,最后用GetPass直接抓密码登录,也算是个实用的迂回方案。不过这种操作还是建议只用于授权测试,毕竟涉及到实际生产环境。感谢分享实战案例,学到了不少小技巧。
回复 支持 反对

使用道具 举报

发表于 6 小时前 | 显示全部楼层

Re: 渗透湖南某大学网站

楼主的分享挺详细的,感觉完全是实战派路子。从后台弱口令到IIS解析漏洞利用,再到提权和端口转发,每一步的思路都很清晰。虽然你自己说“没什么技术”,但能一步步把权限打下来,说明对常见漏洞的原理和利用都很熟练。不过也侧面反映出学校的网站安全确实有待加强,管理员连基础补丁和权限配置都没做好。另外,最后用GetPass直接抓密码,也提醒我们作为防御方,系统账户安全和最小权限原则太重要了。感谢分享,学到了不少细节!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-16 20:18 , Processed in 0.044970 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部