-
-
[求助]一次网站渗透,瓶颈期,求更好的思路
-
发表于:
2016-4-15 10:24
2486
-
如题,渗透网站为www.de**is.cn。发现的可利用域名分别为,www.de**is.cn:9090 厂商对账平台 www.de**is.cn:8081 丹尼斯管理系统。
目前,主站存在sql。且完成脱裤,oracle。tables共432个。跑了所有带有admin字样 ,以及user字样的表。但里面的admin与password不能进入de**is管理系统。dbs如下:
[*] DBSNMP
[*] OUTLN
[*] SYS
[*] SYSMAN
[*] SYSTEM
[*] TSMSYS
[*] WEB
[*] WEB_MAINT
[*] WMSYS
current-db 为WEB。
目前不解在于,以上三个域名均在同一个服务器下。爆出来的数据库中的admin与password为什么不能登陆www.de**is.cn:8081 这个管理平台呢。这个管理平台与主站www.de**is.cn不共用数据库么?可是在WEB库中跑出了www.de**is.cn:9090 的数据啊,虽然还没有尝试登陆。
jboss的中间件,web-console的admin与password是不存在数据库中的吧。尝试爆破的话,它的post请求中,参数设置为admin:password 然后base64 加密的。有jmxinvoke注入,可是没有成功。宙斯的平台,但没什么了解。现在没有思路了
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!