
1. 项目背景与目标去年夏天我受邀对某高校的证书管理系统进行安全评估。这个系统承载着全校师生各类证书的申请、审核和发放功能包含大量敏感个人信息。校方在系统升级后希望进行全面的渗透测试以发现潜在安全隐患。2. 信息收集阶段2.1 基础架构探测使用Nmap进行端口扫描时发现了几个关键服务8080端口运行着Tomcat 9.0.378443端口是HTTPS服务3306端口MySQL数据库对外开放重要提示高校系统往往存在历史遗留问题旧版本中间件是常见的安全隐患来源。2.2 Web应用指纹识别通过Wappalyzer识别出技术栈Spring Boot 2.3.0.RELEASEDruid 1.1.10连接池Swagger UI 2.9.2Shiro 1.4.2权限框架3. 漏洞挖掘与分析3.1 Druid未授权访问在/druid路径发现Druid监控界面可直接访问无需认证。这可能导致SQL执行统计信息泄露数据源配置信息暴露潜在的SQL注入攻击面复现步骤访问http://target:8080/druid/index.html观察到完整的SQL监控数据通过Web应用标签可查看所有URL路由3.2 Swagger API文档泄露/swagger-ui.html路径存在未授权访问暴露出完整的API接口列表请求参数格式部分接口的示例数据风险分析| 风险等级 | 潜在危害 | |---------|---------| | 高危 | 接口未做权限控制 | | 中危 | 敏感参数信息泄露 | | 低危 | 系统架构信息暴露 |3.3 Shiro反序列化漏洞使用ShiroScan工具检测到存在默认密钥漏洞CVE-2016-4437收集RememberMe cookie使用ysoserial生成payload成功获取系统命令执行权限关键发现系统使用了公开的默认密钥(kphbixk5d2deziixcaaaa)导致攻击者可以构造恶意序列化数据。4. 其他安全问题4.1 XSS漏洞在证书申请页面发现存储型XSSscriptalert(document.cookie)/script提交后管理员查看时会触发执行。4.2 弱密码问题通过Burp Suite爆破发现admin/admin123test/Test2020 等弱口令账户存在。5. 修复建议5.1 紧急修复措施立即关闭Druid监控界面的外部访问限制Swagger仅内网访问修改Shiro加密密钥并升级到最新版5.2 长期安全加固实施最小权限原则建立定期的安全扫描机制引入WAF防护常见Web攻击6. 渗透测试心得在实际测试中高校系统往往存在以下特点开发人员安全意识薄弱系统迭代过程中安全债务累积第三方组件更新不及时建议在测试时重点关注中间件默认配置框架已知漏洞权限控制缺失敏感数据保护这次测试最终发现了12个中高危漏洞校方根据报告完成了全部修复。通过这次经历我深刻体会到定期安全评估对教育行业系统的重要性。