admin管理员组

文章数量:1637860


(1)信息收集

从校园网登录认证的web服务器入手 认证登录URL: http://10.0.0.2:9090/zportal/loginForWeb?wlanuserip=a7366ddc0f7012124df59542a882d7f2&wlanacname=c26c295bb262381f&ssid=&nasip=3dac9c253b8a73863be917b781d0bc9f&snmpagentip=&mac=db64968dc5536339374c4231e429bdf7&t=wireless-v2&url=b29991859141310b90cfc837042cef1080ede65f8fc0c5bb71caa4d767015ba5878fd061a5c8d6c8&apmac=&nasid=c26c295bb262381f&vid=a86c2d091d722253&port=dc20d085dece716c&nasportid=df0afb2364635e0979c2f2f3f4999d54304f0b2ccc9db0e352810ed24e3ecf2d
可以看到URL中的参数都被加密成一大串密文 登录成功后跳转的页面: http://10.0.0.2:9090/zportal/goToAuthResult 服务器OS:CentOS CentOS release 6.5 (Final) 服务器IP:10.0.0.2 WEB端口:9090 丢NMAP里 PORT STATE SERVICE REASON

本文标签: 我是校园网服务器