通过fofa、shodan和手工等方法搜集资产,并了解其使用的框架语言和常用的服务。寻找特定的目标资产进行渗透测试如zimbra、zabbix、exchange、tomcat、webmin等。通过漏洞获得资产权限或者少量信息。对该机器进行搭建隧道并安装ssh后门并激活被废弃的管理员账户。对机器进行信息收集并定位管理员对管理员机器进行攻击。并通过收集到的信息对内网机器进行批量攻击获得多个跳板机权限。
该站点为东南亚一家公司建设。项目中通过前期信息收集从而发现其旧站点,发现旧站点存在弱口令从而进入其后台,通过对旧站点的信息收集从中了解其构架框架,且存在项目源码,通过本地搭建源码发现存在默认高级管理员密码。使用该密码进入其新站点后台,通过配置中获得数据库服务器地址,连接数据库服务器,发现其备份数据库拖取备份数据库。
该站点为东南亚一公司所建设。该项目中通过信息收集发现其框架为thinkphp,使用该框架漏洞利用工具未能成功利用,后续发现一旁站为同框架后续通过该旁站进入后台,获取到该旁站数据库发现其数据库账户、密码。使用旁站数据库密码成功登入其主站数据库。