前几天发的几个测绘的小姿势,这两天做个弱口令资产的补充
改进的模糊匹配
基础匹配
((title="职业技术" || title="小学" || title="初中" || title="高中" || title="附属中学"
|| title="一中" || title="二中" || title="中学" || title="中等专业学校") && country="CN" && region!="HK")
加入了职业学校、成人学院的匹配、CERNET
((title="大学" || title="职业技术" || title="初中" || title="学校" || title="高中" || title="中学"
|| title="中等专业学校" || org="China Education and Research Network Center") && country="CN" && region!="HK")
hunter测绘
asn="4538"&&((title="职业技术"||title="小学"||title="初中"||title="高中"||title="附属中学"
||title="一中"||title="二中"||title="中学"||title="中等专业学校")&&country="CN"&®ion!="HK")
cms类
74cms
header="think_template=default" && org="China Education and Research Network Center"
jeecms
(header="_site_id_cookie=1" || header="_site_id_cookie=2" || header="_site_id_cookie=3" || header="_site_id_cookie=4" ||
header="_site_id_cookie=5") && org="China Education and Research Network Center"
thinkphp
"X-Powered-By: ThinkPHP" && server=="nginx" && ((title="职业技术" || title="小学" || title="初中" || title="高中" || title="附属中学" || title="一中"
|| title="二中" || title="中学" || title="中等专业学校") && country="CN" && region!="HK")
ruoyi
body="ruoyi" && ((title="职业技术" || title="小学" || title="初中" || title="高中" || title="附属中学" || title="一中"
|| title="二中" || title="中学" || title="中等专业学校") && country="CN" && region!="HK")
后台类
title="后台" && ((title="职业技术" || title="小学" || title="初中" || title="高中" || title="附属中学"
|| title="一中" || title="二中" || title="中学" || title="中等专业学校") && country="CN" && region!="HK")
编辑器类
比如ueditor
body="net/upload"&& ((title="职业技术" || title="小学" || title="初中" || title="高中" || title="附属中学" || title="一中" || title="二中" ||
title="中学" || title="中等专业学校") && country="CN" && region!="HK")
按之前hvv的经验,弱口令出洞的优先级: 后台>cms(ruoyi、thinkphp、74cms、jeecms)>管理系统(监控、华三、管理信息类)
遇到没有样式或者样式明显套用的,往往试两个admin:admin/admin:123456 即可接管
如下图
一些net:Ueditor编辑器资产发现: aspx的后台,直接根目录加一手/ueditor或者 /plugin/ueditor ,
原因是ueditor很多时候相关Js加载到菜单js中需要先通过编辑器传图片触发,所以很多ueditor站点前段jsfinder和爬虫爬不到。
如下,通过编辑器加载图片,这时候菜单才出现相关js
getshell
弱口令小结:
后台>cms(ruoyi、thinkphp、74cms、jeecms)>管理系统(监控、华三、管理信息类)
原文始发于微信公众号(Qaseem安全团队):Edu_Src弱口令资产的测绘技巧
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论