“系统正在维护”影子资产实战思路

admin 2026-08-04 06:21:19 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文探讨渗透测试中’系统正在维护’页面的影子资产利用。关键发现是WAF映射场景下业务接口仍可访问,建议使用curl或AI分析,避免忽略此类资产。单网页场景可通过目录扫描发现其他攻击面。 综合评分: 80 文章分类: 渗透测试,红队,实战经验


cover_image

“系统正在维护” 影子资产实战思路

渗透安全团队

2026年7月29日 10:24 湖北

在小说阅读器读本章

去阅读

以下文章来源于知攻善防实验室 ,作者ChinaRan404

知攻善防实验室 .

红蓝对抗,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源 工具,社工钓鱼,网络安全。

前言

在渗透测试/攻防演练场景,我们经常遇到“系统正在维护”这种页面。

这种页面一般区分成两种

1.WAF映射

2.本机 nginx 配置

3.单网页

大致分为这两种

为什么我突然想发这篇文章呢?最近在做一些政务相关的渗透的时候发现的

WAF 映射

这个也是我们这篇文章想讲的

流量先过 WAF,WAF 映射了一个页面,显示该系统正在维护,但是只是 302 跳转或者各种方式,总之,只有在前端看到系统正在维护,你正常通过 curl、http requests 还是可以正常使用业务接口的。

这个是非常重要的,也就意味着,这个系统停掉了,但是没有完全停掉,业务还是在的。

那么也就意味着一个新的攻击面/影子资产

“已关停业务”->”前端展示不了”->”原因是走 WAF 映射过来的页面”->”curl url”->”原业务”

除了前端展示不出来,剩下的渗透思路是一样的。

在我现在所在的这个省某一个大厂业务的 WAF 是存在这么个逻辑漏洞的。

实战思路就是:AI 直接打或者人工 curl 分析

实战思路:

在我以往的工作流中,比如一场攻防,我要人工筛选一下高价值目标,大概率就会把这种 title“系统正在维护”页面刷掉了,实际上可以打的空间非常多,后续可以专门打一下这种资产,看看成果率,如果是上述描述的那种情况的话,我觉得应该会好打很多。

nginx 配置

 这个一般 nginx 配置了/* 一般是绕过不了的,我也没有遇到过这个场景。

单网页

非 MVC 架构的,比如传统脚本 php、asp、jsp 这些访问,大多数都直接认 index 文件的,如果开发者仅仅是改了 index 文件,实际上通过目录扫描,其他的攻击面还是在的。

MVC 情况,没遇到过。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透安全团队 《“系统正在维护” 影子资产实战思路》

评论:0   参与:  0