渗透测试

弱口令进入后台,挖掘信息泄露、SQL 注入、任意用户接管等系列

S
system 🌱LV1 新手
2026/2/15 发布 · 1 阅读
弱口令进入后台,挖掘信息泄露、SQL 注入、任意用户接管等系列
某天中午,收到了莫佬的一条消息,一次完整的渗透测试也就此开始。测试目标开局就是一个常规登录框,没有复杂验证码、没有频率限制,最基础的弱口令测试思路直接可用。抱着试一试的心态弱口令一把梭,没想到直接登录成功。

20260215005014473-图片

评论 (4)

B
bluewatch 2026/5/18 22:52:22

学习了!正好在准备 SRC,这类 shiro550 的 case 是高频考点,感谢总结。

N
n3ko_q 2026/5/23 01:52:22

小提醒:做这个实验记得在授权环境下进行,别拿真实目标练手,合规第一。

A
appsec_lily 2026/6/5 07:52:22

小提醒:做这个实验记得在授权环境下进行,别拿真实目标练手,合规第一。

C
cloud_saint 2026/6/14 04:52:22

楼主的排查思路很清晰,但漏了一个点:别忘了查 计划任务启动项,这两个经常藏马。