热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

记一次从登录框到内网横向

文章转载自公众号:星海安全实验室前言接到公司通知要对某某行业做渗透测试,挖一些尽可能高危的漏洞,于是便有了接下来的故事exe病毒专杀工具

文章转载自公众号:星海安全实验室

前言

接到公司通知要对某某行业做渗透测试,挖一些尽可能高危的漏洞,于是便有了接下来的故事exe病毒专杀工具

0x01 信息收集

首先收集了十几个该行业相关的网站,然后一个个做信息收集,先列出来可利用的点exe病毒专杀工具

记一次从登录框到内网横向

1. 某某公司为YouDianCMS (可能存在注入)exe病毒专杀工具

2. 某集团OA ,使用的是通达OA exe病毒专杀工具

3. 某管理系统,存在登录框,无验证码exe病毒专杀工具

4. 某监控管理系统,存在登录框,无验证码exe病毒专杀工具。5. 某收费系统,使用的是若依管理系统。

0x02 漏洞利用

1. 通达OA

习惯性先试一下通达OA ,通达OA 的利用工具比较方便,若存在漏洞可以一键getshell ,不过利用失败了exe病毒专杀工具

记一次从登录框到内网横向

展开全文

记一次从登录框到内网横向

2. 测试YouDianCMS

之前收集的 youdianCMS的 sql注入的 POC,直接利用,但是还是不存在该漏洞exe病毒专杀工具

记一次从登录框到内网横向

3. 测试若依管理系统

1)测试默认口令: admin/admin123,失败exe病毒专杀工具

记一次从登录框到内网横向

2)测试 shiro反序列化漏洞exe病毒专杀工具

均失败了exe病毒专杀工具

4. 测试某管理系统

5. 测试某监控管理系统的登录框

记一次从登录框到内网横向

最后一个点了,再不行要重新打点了,本来也没报什么希望,登录框做渗透测试几乎没挖到过什么大的漏洞exe病毒专杀工具

首先测试弱口令,爆破了一圈没有弱口令,扫目录也没扫出什么东西, JS代码里也没泄露有用的信息,突然想到还没试注入,这一试,果然有问题exe病毒专杀工具

记一次从登录框到内网横向

记一次从登录框到内网横向

当参数loginName的值后边修改为and'q'='q"时,页面返回密码错误,修改为and'u'='k"时,页面返回用户不存在,说明页面存在布尔盲注exe病毒专杀工具

sqlmap一把梭:

跑出来了数据库,但是跑表的时候出错了,不知道为什么跑不出来exe病毒专杀工具

直接获取 shell试试:

可以执行命令,但是回显的巨慢exe病毒专杀工具

本来想着已经成功了,接下来的拿 shell就水到渠成,没想到又曲折了一番exe病毒专杀工具

1.CS 直接生成powershell 命令,然后令目标系统执行,执行完毕一直没上线,然后想着让sqlmap 回显一下看看有什么问题,等了十几分钟页面才回显完,应该是有杀软,页面返回的是“ 检测到该命令为危险命令” ,就给拦截了exe病毒专杀工具

记一次从登录框到内网横向

2. 直接生成exe 肯定也不行,这时候就要让大佬帮忙了exe病毒专杀工具

记一次从登录框到内网横向

记一次从登录框到内网横向

免杀马到手,Windows 通过certutil命令进行远程下载exe病毒专杀工具。先把免杀马上传到VPS上,然后开一个中执行:

然后直接通过命令运行:

这回想着肯定能成功,结果等了半天还是没反应,一脸懵逼,看了下VPS ,有下载记录呀exe病毒专杀工具

难道被sha了exe病毒专杀工具

想执行一下dir看看目录下有没有该文件,但是目录下有几百个文件,要等全部都回显要等半小时exe病毒专杀工具

最后想了想是不是该目录下没有权限,于是在目标系统的 D盘新建一个 dll文件夹,然后把免杀马写到这里exe病毒专杀工具

记一次从登录框到内网横向

然后执行:

终于成功上线exe病毒专杀工具

0x03 横向攻击

看一下目标机器有哪些敏感文件可利用,收获颇丰呀exe病毒专杀工具

记一次从登录框到内网横向

fscan 横向一波,发现了几个站点,但是没有扫到能直接利用的漏洞exe病毒专杀工具

记一次从登录框到内网横向

由于领导说的只是让挖到漏洞,所以要问下领导能否进行横向攻击,先点到为止exe病毒专杀工具

0x04 总结

之前做渗透每次遇到登录框都比较头疼,因为登录框可利用的点比较少,也没在登录框上挖到过什么大的漏洞,但是本次运气还是比较好的,总算可以交差了exe病毒专杀工具

原创稿件征集

征集原创技术文章中exe病毒专杀工具,欢迎投递

投稿邮箱:edu@antvsion.com

文章类型:黑客极客技术、信息安全热点安全研究分析等安全相关

通过审核并发布能收获200-800元不等的稿酬exe病毒专杀工具

更多详情exe病毒专杀工具,点我查看!

双十一活动最后一天exe病毒专杀工具,戳“阅读原文“参与


推荐阅读
  • 2018年9月21日,Destoon官方发布了安全更新,修复了一个由用户“索马里的海贼”报告的前端GETShell漏洞。该漏洞存在于20180827版本的某CMS中,攻击者可以通过构造特定的HTTP请求,利用该漏洞在服务器上执行任意代码,从而获得对系统的控制权。此次更新建议所有用户尽快升级至最新版本,以确保系统的安全性。 ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
  • 作为软件工程专业的学生,我深知课堂上教师讲解速度之快,很多时候需要课后自行消化和巩固。因此,撰写这篇Java Web开发入门教程,旨在帮助初学者更好地理解和掌握基础知识。通过详细记录学习过程,希望能为更多像我一样在基础方面还有待提升的学员提供有益的参考。 ... [详细]
  • 近期,针对Axis2默认凭据漏洞的攻击案例在安全社区引起了广泛关注。这些攻击通常利用Axis2的默认用户名和密码进行渗透测试,技术手段相对固定。本文在综合分析多个案例的基础上,详细探讨了该漏洞的安全风险,并提出了有效的防范措施,以帮助企业和开发者加强Web服务的安全防护。 ... [详细]
  • 并发编程入门:初探多任务处理技术
    并发编程入门:探索多任务处理技术并发编程是指在单个处理器上高效地管理多个任务的执行过程。其核心在于通过合理分配和协调任务,提高系统的整体性能。主要应用场景包括:1) 将复杂任务分解为多个子任务,并分配给不同的线程,实现并行处理;2) 通过同步机制确保线程间协调一致,避免资源竞争和数据不一致问题。此外,理解并发编程还涉及锁机制、线程池和异步编程等关键技术。 ... [详细]
  • 在Python网络编程中,多线程技术的应用与优化是提升系统性能的关键。线程作为操作系统调度的基本单位,其主要功能是在进程内共享内存空间和资源,实现并行处理任务。当一个进程启动时,操作系统会为其分配内存空间,加载必要的资源和数据,并调度CPU进行执行。每个进程都拥有独立的地址空间,而线程则在此基础上进一步细化了任务的并行处理能力。通过合理设计和优化多线程程序,可以显著提高网络应用的响应速度和处理效率。 ... [详细]
  • 如何撰写PHP电商项目的实战经验? ... [详细]
  • 如何将PHP文件上传至服务器及正确配置服务器地址 ... [详细]
  • 双因子安全机制与WiFi万能钥匙的较量:解析其背后的对抗策略
    几乎所有智能手机用户都熟悉类似“WiFi万能钥匙”的应用程序。这款应用凭借庞大的下载量,不仅在各大应用商店中占据显著位置,还长期稳居下载排行榜前列。然而,随着双因子认证等高级安全机制的普及,这类应用面临着前所未有的挑战。本文将深入探讨双因子安全机制与WiFi万能钥匙之间的对抗策略,分析其背后的技术原理和安全风险。 ... [详细]
  • 基址获取与驱动开发:内核中提取ntoskrnl模块的基地址方法解析
    基址获取与驱动开发:内核中提取ntoskrnl模块的基地址方法解析 ... [详细]
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 字节跳动深圳研发中心安全业务团队正在火热招募人才! ... [详细]
  • 在进行网络编程时,准确获取本地主机的IP地址是一项基本但重要的任务。Winsock作为20世纪90年代初由Microsoft与多家公司共同制定的Windows平台网络编程接口,为开发者提供了一套高效且易用的工具。通过Winsock,开发者可以轻松实现网络通信功能,并准确获取本地主机的IP地址,从而确保应用程序在网络环境中的稳定运行。此外,了解Winsock的工作原理及其API函数的使用方法,有助于提高开发效率和代码质量。 ... [详细]
  • 本文首先对信息漏洞的基础知识进行了概述,重点介绍了几种常见的信息泄露途径。具体包括目录遍历、PHPINFO信息泄露以及备份文件的不当下载。其中,备份文件下载涉及网站源代码、`.bak`文件、Vim缓存文件和`DS_Store`文件等。目录遍历漏洞的详细分析为后续深入研究奠定了基础。 ... [详细]
  • 结语 | 《探索二进制世界:软件安全与逆向分析》读书笔记:深入理解二进制代码的逆向工程方法
    结语 | 《探索二进制世界:软件安全与逆向分析》读书笔记:深入理解二进制代码的逆向工程方法 ... [详细]
author-avatar
8o断情戒爱o8
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有