文章总结: 本文探讨渗透测试中遇到系统正在维护页面的实战思路,指出WAF映射场景下前端虽显示维护但后端业务接口仍可通过curl或AI工具直接访问,形成影子资产攻击面。建议攻防演练中不应仅因前端展示维护而放弃此类目标,应专门测试以发现潜在漏洞。 综合评分: 78 文章分类: 渗透测试,红队,实战经验,漏洞分析
“系统正在维护” 影子资产实战思路
渗透安全团队
2026年7月29日 10:24 湖北
在小说阅读器读本章
去阅读
以下文章来源于知攻善防实验室 ,作者ChinaRan404
知攻善防实验室 .
红蓝对抗,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源 工具,社工钓鱼,网络安全。
前言
在渗透测试/攻防演练场景,我们经常遇到“系统正在维护”这种页面。
这种页面一般区分成两种
1.WAF映射
2.本机 nginx 配置
3.单网页
大致分为这两种
为什么我突然想发这篇文章呢?最近在做一些政务相关的渗透的时候发现的
WAF 映射
这个也是我们这篇文章想讲的
流量先过 WAF,WAF 映射了一个页面,显示该系统正在维护,但是只是 302 跳转或者各种方式,总之,只有在前端看到系统正在维护,你正常通过 curl、http requests 还是可以正常使用业务接口的。
这个是非常重要的,也就意味着,这个系统停掉了,但是没有完全停掉,业务还是在的。
那么也就意味着一个新的攻击面/影子资产
“已关停业务”->”前端展示不了”->”原因是走 WAF 映射过来的页面”->”curl url”->”原业务”
除了前端展示不出来,剩下的渗透思路是一样的。
在我现在所在的这个省某一个大厂业务的 WAF 是存在这么个逻辑漏洞的。
实战思路就是:AI 直接打或者人工 curl 分析
实战思路:
在我以往的工作流中,比如一场攻防,我要人工筛选一下高价值目标,大概率就会把这种 title“系统正在维护”页面刷掉了,实际上可以打的空间非常多,后续可以专门打一下这种资产,看看成果率,如果是上述描述的那种情况的话,我觉得应该会好打很多。
nginx 配置
这个一般 nginx 配置了/* 一般是绕过不了的,我也没有遇到过这个场景。
单网页
非 MVC 架构的,比如传统脚本 php、asp、jsp 这些访问,大多数都直接认 index 文件的,如果开发者仅仅是改了 index 文件,实际上通过目录扫描,其他的攻击面还是在的。
MVC 情况,没遇到过。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全团队 《“系统正在维护” 影子资产实战思路》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论