首页 理论教育渗透测试发现多个漏洞,获得服务器管理权限,敲响安全警钟!

渗透测试发现多个漏洞,获得服务器管理权限,敲响安全警钟!

【摘要】:针对扫描发现的SQL注入漏洞、任意文件上传漏洞和默认管理后台泄露进行渗透测试。图3Burpsuite暴力破解后台口令通过此次渗透测试,我们发现客户虽然针对服务器和网站进行了安全加固,但忽视了服务器中其他网站的安全加固,导致测试人员成功获取了服务器的管理权限,能够任意添加、删除、修改文件,甚至直接格式化硬盘。经过此次渗透测试,企业进一步认识到安全是一个整体,更是一个长期不断完善的过程。

针对扫描发现的SQL注入漏洞、任意文件上传漏洞和默认管理后台泄露进行渗透测试。

(1) SQL注入漏洞。使用Sqlmap工具针对漏洞扫描发现的错误点链接尝试获取数据库系统的类型和数据表名等信息,如图1所示。

(2)任意文件上传漏洞。使用Burp Suite工具上传Webshell并执行,最终获取操作系统权限,如图2所示。

(3)默认管理后台泄露。通过手工测试,发现管理后台未设置账号锁定功能,使用Burp Suite工具的Intruder功能暴力破解登录页面的管理员密码。

图1 SQL注入漏洞(获取数据库名称)

图2 执行.jsp脚本文件(获得服务器远程命令执行权限)(www.chuimin.cn)

首先切换到Proxy-〉 HTTP History,右键要测试的请求,点击“Send To Intruder”。

其次切换到Intruder标签,添加密码字典,准备暴力攻击。

最后点击右上角的开始攻击(Start Attack)按钮,程序会弹出一个新的窗口,显示出尝试的每个payload和响应的详情,其中第六个请求获取到了正确的密码。如图3所示。

图3 Burpsuite暴力破解后台口令

通过此次渗透测试,我们发现客户虽然针对服务器和网站进行了安全加固,但忽视了服务器中其他网站的安全加固,导致测试人员成功获取了服务器的管理权限,能够任意添加、删除、修改文件,甚至直接格式化硬盘。而网站后台直接能够通过外网访问,通过暴力破解获取了网站后台的管理权限,对门户网站能够执行添加、删除后台管理用户和新闻等操作。经过此次渗透测试,企业进一步认识到安全是一个整体,更是一个长期不断完善的过程。