首页
社区
课程
招聘
[求助]一次网站渗透,瓶颈期,求更好的思路
发表于: 2016-4-15 10:24 2486

[求助]一次网站渗透,瓶颈期,求更好的思路

2016-4-15 10:24
2486
如题,渗透网站为www.de**is.cn。发现的可利用域名分别为,www.de**is.cn:9090 厂商对账平台  www.de**is.cn:8081 丹尼斯管理系统。
  目前,主站存在sql。且完成脱裤,oracle。tables共432个。跑了所有带有admin字样 ,以及user字样的表。但里面的admin与password不能进入de**is管理系统。dbs如下:
[*] DBSNMP
[*] OUTLN
[*] SYS
[*] SYSMAN
[*] SYSTEM
[*] TSMSYS
[*] WEB
[*] WEB_MAINT
[*] WMSYS

current-db 为WEB。

目前不解在于,以上三个域名均在同一个服务器下。爆出来的数据库中的admin与password为什么不能登陆www.de**is.cn:8081 这个管理平台呢。这个管理平台与主站www.de**is.cn不共用数据库么?可是在WEB库中跑出了www.de**is.cn:9090 的数据啊,虽然还没有尝试登陆。
jboss的中间件,web-console的admin与password是不存在数据库中的吧。尝试爆破的话,它的post请求中,参数设置为admin:password 然后base64 加密的。有jmxinvoke注入,可是没有成功。宙斯的平台,但没什么了解。现在没有思路了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
注意过管理系统的http交互请求,也是在与这个服务器进行post交互。数据库应不在远端吧
2016-4-15 10:27
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不一定和服务器交互数据就不在远端``可能你路径没找对`或者数据库没跑对
2016-5-26 20:47
0
雪    币: 262
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
一般现在都是库站分离,你翻下他其他数据看跟哪个域名能核对上,有时候还可以换一个点试试,不一定在一个点打死啊
2016-7-14 10:30
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
数据库什么权限?能导出shell不?
2016-7-26 12:16
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
oracle 数据库对外开了1521端口的话试试破数据库帐号密码然后利用oracle提权服务器
2016-8-20 21:33
0
雪    币: 35
活跃值: (167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
很有可能是跑错了库,这种情况下看看当前的权限,尝试下直接提权
2016-8-20 23:53
0
游客
登录 | 注册 方可回帖
返回
//