0x01:管理端口对外
没有什么发现,然后看了一下端口,看到一些有意思的端口
0x02:基层医疗系统突破
http://61.163.182.31/His/Login.htm
然后输入admin,直接提示是超管2,当输入root时,会提示用户名错误,默念这个设计太叼了
0x03:爆破,弱口令
得到密码是00
0x04:进入系统,可以看到大量信息,但是虽然是超级管理员,但是权限还是有些限制,不过系统存在大量的查询操作,想想,可能有注入把
...等等,还有一些功能,修改药品信息,添加药品等,不展示了
0x05:注入,Oracle,DBA权限
抓到一些操作的数据包,发现注入
ceshi.txt
#1、表信息
#2、大量密码
#3、其中一个表内容(SYS)
#4、直接执行sql命令
#5、表很多,没跑完