
本想着扫点81端口服务器能对下一步渗透有所帮助。。 结果发现这个目标段上站点并不多。。 整个段上貌似只有这一个站和一个数据库服务器是活的 = =
so,再次改变思路。。
用某二级域名查询工具导出了一份盛大的站点,进行普扫。。。
---------------
其中发现了bbsdk.sdo.com的一处源码备份

不过看了一会儿 貌似又是一个已下线的站。。
半小时以后,扫描结果出来。
即使一些站有比较敏感的目录,也被盛大的UAM挡在了外面。。。
不过,发现在58.215.44.53里发现了svn泄露信息

数据库

不过依然禁止外连。。。。。。
通过查看,发现了此站的后台。

但是获取不了管理员密码,也登不进去。。。不过难得来一次SVN,还是仔细分析了下。。。
找到了一个注册页面???

本文详细记录了一次针对盛大网络的渗透测试过程,通过发现SVN泄露信息,利用注册漏洞成功上传PHP后门,揭示了网络安全的重要性。尽管最终未造成实际损害,但该事件提醒我们潜在的安全风险,尤其是对于高流量应用的保护。
最低0.47元/天 解锁文章

2928

被折叠的 条评论
为什么被折叠?



