当前位置: 首页 > news >正文

建筑设计机构上海seo公司哪个靠谱

建筑设计机构,上海seo公司哪个靠谱,建设电子商城网站,代理公司代理注册流程免责声明: 文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直…

免责声明:

文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责

今天菜鸡又来打edu了,挑战一下某顶尖985,试一下他们的网络安不安全(狗头)
image.png

一.打点

对该大学进行了一大波信息收集,竟然找到了前几天刚复现的confluence。
image.png
一波熟练的操作成功添加了用户,不知道的可以去看我之前的复现
image.png
新建管理员
image.png
image.png
成功成功,直接登录梭哈
找到一个域名,再次确认资产
image.png
image.png
这里面可是有好东西的,不看不知道,一看吓一跳,一大堆内网资产和设备账号密码!

二:梭哈资产

内网的资产就不展示了,这里打点一些公网服务
image.png
这心也太大了,直接账号密码放出来,nacos竟然也放在公网上这是我没想到的。
nacos
image.png
直接登录进来,按经验来讲,nacos就是内网大杀器,什么都放里面,找找看
image.png
好好好,数据库直接拿下
image.png
点到为止
radis:
image.png
image.png
mysql里找到了密码本,麻了,要是攻防上分和喝水。
image.png
radis写公钥,直接getshell,不展示了
postgresql:
image.png
心也太大了,这么多资产安装配置过程全部写的明明白白
image.png
来来回回拿下了几十个资产,可以直接打进内网,点到为止,几乎都是nacos泄露的,所以一定要把nacos放在内网中啊!!

http://www.hkea.cn/news/139676/

相关文章:

  • 广告型网站建设广州营销网站建设靠谱
  • 包头学做网站平台开发
  • 个人如何做微商城网站指数分布的分布函数
  • 北京网站设计哪家公司好建站工具
  • 深圳外贸网络推广seo诊断书案例
  • Java做网站的基本框架优化关键词规则
  • 网上手机商城网站建设直通车推广计划方案
  • 网站框架是谁做做个电商平台要多少钱
  • 网站开发建设书籍推荐b2b外贸平台
  • 网站首页的布局设计进行优化
  • 无锡做家纺公司网站如何建网站不花钱
  • bootstrap制作的网站页面优化网站seo
  • 海口网站建设优化班级优化大师官网登录
  • 连接品硕网线做怎么弹网站百度地图推广电话
  • 网站做cdn怎么弄百度推广怎么推广
  • 光谷做网站推广竞价服务托管公司
  • 网上商城网站建设方案书公众号seo排名
  • wordpress内网访问泰州百度关键词优化
  • 做淘客网站用备案网络营销计划书怎么写
  • 网站 公安 备案深圳百度推广客服电话多少
  • 北京米兰广告设计有限公司广州优化疫情防控举措
  • 汕头个人建站模板网站推广计划方法
  • php企业网站无限制源码网络营销方案设计
  • 动漫网站开发与建设百度网盘网页版入口官网
  • 咸阳做网站长沙网络营销外包哪家好
  • 专门做私人定制旅游的网站搜索引擎营销方法
  • 注册安全工程师管理系统网奇seo赚钱培训
  • 武汉市住房和城乡建设厅官方网站生猪价格今日猪价
  • 住房和城乡建设部网站诚信评价搜索引擎优化人员优化
  • 网站制作 太原网络营销专业课程