最近心情煩悶,在網上找了很久發現符合自己要求的工作沒幾個要麼就是學曆太高(“211工程”畢業)要麼就是沒啥技術含量隻适合混不能久做。無聊得很順手選了兩個網站做下測試以下簡稱1号與2号
1号站國家某科研機構曾獲多項專利,大概看了下好像沒什麼問題,于是發動搜尋引擎居然存線上檔案編輯器漏洞并且有人已經來過了,進入webshell試了下萬能密碼結果成功并進行相關分析得出結論Windows伺服器已經成為一台殭屍電腦,管理者是小菜大學畢業雖然有點安全意識可惜并不能改變事實,因伺服器上有相關資料是以就不多說了。
2号站國家重點機關中央某大員曾下來視察網站資訊如圖

之是以差不多整個網站位址都屏蔽是因為知名度太高,測試了下伺服器居然可以讀出RootHash看來權限不小啊,可能采用類似LNMP為總體架構部分略有改動。