
来源~( https://bbs.zkaq.cn)
声明
本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。
前言
某次攻防项目的一次完整渗透,这个相对是比较简单的,项目资产都是很好打的,应该是新资产,所以可能是第一次做渗透测试,打起来比较轻松,漏洞涵盖的也多,弱口令漏洞算是性价比最高的洞了,所以基本以弱口令为主,没啥难点,再来一下OA系统,通用一些管理系统的Nday啥的,基本就是靠一些正常的渗透思路即可。轻松打穿。
MSSQL弱口令
某个IP,直接端口扫描开放MSSQL服务,弱口令admin:123456直接拿下
![图片[1]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-aa2821c3.png)
东西很多,这个还可以进行命令执行,没啥难度
![图片[2]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-1f20c5b1.png)
NacosNday
nacos系统,直接使用历史漏洞,存在未授权访问
![图片[3]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-caea1f35.png)
账号密码任意输入,替换响应包数据为token内容
![图片[4]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-cf73c0bd.png)
直接登录
![图片[5]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-cda7ca64.png)
oracle RCE
里面看了下配置文件,存在oracle数据库密码
![图片[6]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-344e75c6.png)
开放在公网的,直接连接即可
![图片[7]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-80222752.png)
而且这个oracle可以进行命令执行
![图片[8]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-70657f97.png)
![图片[9]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-bdf6b389.png)
Telnet弱口令
某网关存在23端口,弱口令admin:123,直接连接
![图片[10]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-7ee37544.png)
还有一个也是网关系统,开放telnet,弱口令直接连接
![图片[11]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-a2256c91.png)
OA弱口令
致远OA,这个存在通用弱口令
![图片[12]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-2455f456.png)
audit-admin:seeyon123456直接进入后台
![图片[13]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-b7d7f4a9.png)
NC无密码
NCcloud系统
![图片[14]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-0248f0bc.png)
没有密码,可以直接登录
![图片[15]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-f5d084a8.png)
基本上没有啥难度
![图片[16]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-c72b6273.png)
还有一个NC系统,存在任意文件读取和目录浏览
![图片[17]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-47606f3d.png)
未知系统弱口令
某个未知系统,弱口令漏洞,这个系统指纹没有找到,直接弱口令进入了
![图片[18]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-3ead7a2d.png)
![图片[19]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-3c67230c.png)
Redis未授权
redis数据库未授权访问
![图片[20]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-c865d039.png)
Spring未授权访问
spring框架未授权访问,直接泄漏端点信息,里面还下载下来一个heapdump文件,存在大量数据库密码,不过都是内网的,没啥深度利用的。
![图片[21]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-90027619.png)
前端密码泄漏
某个系统前端js文件直接泄漏明文账号密码
![图片[22]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-d14e0251.png)
可以直接登录系统,还存在不少的信息
![图片[23]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-943c4354.png)
前端泄漏路径
这个也比较奇葩,前端泄漏了用户xls文件,而且是直接把文件下载url给你了,浏览器访问就下载下来了
![图片[24]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-ae35db6a.png)
里面基本上整个网站的所有用户信息
![图片[25]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-448f8c06.png)
大华系统逻辑缺陷
大华系统的奇葩缺陷,但是这个应该和大华也没啥关系,忘记密码处,输入账号
![图片[26]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-878a8625.png)
修改密码,需要输入密保问题,这里直接全部输入1
![图片[27]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-2614b194.png)
可以直接进行密码重置了,太抽象了,这里也是想着随便输入一下
![图片[28]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-56b57af9.png)
小程序文件上传
还发现某个小程序,存在jsp文件上传漏洞
某个功能点可以提交附件
直接上传jsp文件,直接回显上传文件URL
![图片[30]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-2fa196f8.png)
这里上传一个执行wehami命令的代码,没啥问题直接拿下。
![图片[31]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-146a1a50.png)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
© 版权声明
文章版权归作者所有,未经允许请勿转载。
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END


![图片[29]-记一次项目完整实战测试-华盟网](https://www.77169.net/wp-content/uploads/2026/04/640-5056f551.png)












暂无评论内容