问题链接 http://pldltjw.net/login.aspx
中国联通辽宁省大连市普兰店分公司的一个系统
无意中发现一个未授权访问页面:http://pldltjw.net/index.aspx,如下图所示:

差不多可以确定有很多弱口令,但是没有手机号码啊。怎么办呢?好在登陆框存在SQL注入,那就丢sqlmap里面跑吧
DBA权限,开了3389,但是无法添加用户,后来远程桌面连接发现时因为安全狗的原因,不过还是可以执行一些系统命令,后面再说。
利用sqlmap跑出来的一些手机号码如下图所示【只跑了一部分】:

随便找一个手机号码试试:

嗯,员工姓名和手机号码都有了,社工什么的也许有用处。
telnet 3389端口打开,但是由于添加用户不成功,就试试net user命令:

有一个用网站域名命名的用户,然后发现也存在弱口令。。。。和用户名一样,不得不说,我的运气还行

嗯,就到这里吧,pldltjw.net这个用户原本没有加入RDP用户组,测试的时候加入了该组,自行删除吧,没有上传木马或者留后门