热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

记一次从登录框到内网横向

文章转载自公众号:星海安全实验室前言接到公司通知要对某某行业做渗透测试,挖一些尽可能高危的漏洞,于是便有了接下来的故事exe病毒专杀工具

文章转载自公众号:星海安全实验室

前言

接到公司通知要对某某行业做渗透测试,挖一些尽可能高危的漏洞,于是便有了接下来的故事exe病毒专杀工具

0x01 信息收集

首先收集了十几个该行业相关的网站,然后一个个做信息收集,先列出来可利用的点exe病毒专杀工具

记一次从登录框到内网横向

1. 某某公司为YouDianCMS (可能存在注入)exe病毒专杀工具

2. 某集团OA ,使用的是通达OA exe病毒专杀工具

3. 某管理系统,存在登录框,无验证码exe病毒专杀工具

4. 某监控管理系统,存在登录框,无验证码exe病毒专杀工具。5. 某收费系统,使用的是若依管理系统。

0x02 漏洞利用

1. 通达OA

习惯性先试一下通达OA ,通达OA 的利用工具比较方便,若存在漏洞可以一键getshell ,不过利用失败了exe病毒专杀工具

记一次从登录框到内网横向

展开全文

记一次从登录框到内网横向

2. 测试YouDianCMS

之前收集的 youdianCMS的 sql注入的 POC,直接利用,但是还是不存在该漏洞exe病毒专杀工具

记一次从登录框到内网横向

3. 测试若依管理系统

1)测试默认口令: admin/admin123,失败exe病毒专杀工具

记一次从登录框到内网横向

2)测试 shiro反序列化漏洞exe病毒专杀工具

均失败了exe病毒专杀工具

4. 测试某管理系统

5. 测试某监控管理系统的登录框

记一次从登录框到内网横向

最后一个点了,再不行要重新打点了,本来也没报什么希望,登录框做渗透测试几乎没挖到过什么大的漏洞exe病毒专杀工具

首先测试弱口令,爆破了一圈没有弱口令,扫目录也没扫出什么东西, JS代码里也没泄露有用的信息,突然想到还没试注入,这一试,果然有问题exe病毒专杀工具

记一次从登录框到内网横向

记一次从登录框到内网横向

当参数loginName的值后边修改为and'q'='q"时,页面返回密码错误,修改为and'u'='k"时,页面返回用户不存在,说明页面存在布尔盲注exe病毒专杀工具

sqlmap一把梭:

跑出来了数据库,但是跑表的时候出错了,不知道为什么跑不出来exe病毒专杀工具

直接获取 shell试试:

可以执行命令,但是回显的巨慢exe病毒专杀工具

本来想着已经成功了,接下来的拿 shell就水到渠成,没想到又曲折了一番exe病毒专杀工具

1.CS 直接生成powershell 命令,然后令目标系统执行,执行完毕一直没上线,然后想着让sqlmap 回显一下看看有什么问题,等了十几分钟页面才回显完,应该是有杀软,页面返回的是“ 检测到该命令为危险命令” ,就给拦截了exe病毒专杀工具

记一次从登录框到内网横向

2. 直接生成exe 肯定也不行,这时候就要让大佬帮忙了exe病毒专杀工具

记一次从登录框到内网横向

记一次从登录框到内网横向

免杀马到手,Windows 通过certutil命令进行远程下载exe病毒专杀工具。先把免杀马上传到VPS上,然后开一个中执行:

然后直接通过命令运行:

这回想着肯定能成功,结果等了半天还是没反应,一脸懵逼,看了下VPS ,有下载记录呀exe病毒专杀工具

难道被sha了exe病毒专杀工具

想执行一下dir看看目录下有没有该文件,但是目录下有几百个文件,要等全部都回显要等半小时exe病毒专杀工具

最后想了想是不是该目录下没有权限,于是在目标系统的 D盘新建一个 dll文件夹,然后把免杀马写到这里exe病毒专杀工具

记一次从登录框到内网横向

然后执行:

终于成功上线exe病毒专杀工具

0x03 横向攻击

看一下目标机器有哪些敏感文件可利用,收获颇丰呀exe病毒专杀工具

记一次从登录框到内网横向

fscan 横向一波,发现了几个站点,但是没有扫到能直接利用的漏洞exe病毒专杀工具

记一次从登录框到内网横向

由于领导说的只是让挖到漏洞,所以要问下领导能否进行横向攻击,先点到为止exe病毒专杀工具

0x04 总结

之前做渗透每次遇到登录框都比较头疼,因为登录框可利用的点比较少,也没在登录框上挖到过什么大的漏洞,但是本次运气还是比较好的,总算可以交差了exe病毒专杀工具

原创稿件征集

征集原创技术文章中exe病毒专杀工具,欢迎投递

投稿邮箱:edu@antvsion.com

文章类型:黑客极客技术、信息安全热点安全研究分析等安全相关

通过审核并发布能收获200-800元不等的稿酬exe病毒专杀工具

更多详情exe病毒专杀工具,点我查看!

双十一活动最后一天exe病毒专杀工具,戳“阅读原文“参与


推荐阅读
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • 本文详细介绍了Linux中进程控制块PCBtask_struct结构体的结构和作用,包括进程状态、进程号、待处理信号、进程地址空间、调度标志、锁深度、基本时间片、调度策略以及内存管理信息等方面的内容。阅读本文可以更加深入地了解Linux进程管理的原理和机制。 ... [详细]
  • 本文介绍了一个免费的asp.net控件,该控件具备数据显示、录入、更新、删除等功能。它比datagrid更易用、更实用,同时具备多种功能,例如属性设置、数据排序、字段类型格式化显示、密码字段支持、图像字段上传和生成缩略图等。此外,它还提供了数据验证、日期选择器、数字选择器等功能,以及防止注入攻击、非本页提交和自动分页技术等安全性和性能优化功能。最后,该控件还支持字段值合计和数据导出功能。总之,该控件功能强大且免费,适用于asp.net开发。 ... [详细]
  • 本文内容为asp.net微信公众平台开发的目录汇总,包括数据库设计、多层架构框架搭建和入口实现、微信消息封装及反射赋值、关注事件、用户记录、回复文本消息、图文消息、服务搭建(接入)、自定义菜单等。同时提供了示例代码和相关的后台管理功能。内容涵盖了多个方面,适合综合运用。 ... [详细]
  • HDU 2372 El Dorado(DP)的最长上升子序列长度求解方法
    本文介绍了解决HDU 2372 El Dorado问题的一种动态规划方法,通过循环k的方式求解最长上升子序列的长度。具体实现过程包括初始化dp数组、读取数列、计算最长上升子序列长度等步骤。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • Windows下配置PHP5.6的方法及注意事项
    本文介绍了在Windows系统下配置PHP5.6的步骤及注意事项,包括下载PHP5.6、解压并配置IIS、添加模块映射、测试等。同时提供了一些常见问题的解决方法,如下载缺失的msvcr110.dll文件等。通过本文的指导,读者可以轻松地在Windows系统下配置PHP5.6,并解决一些常见的配置问题。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 本文介绍了C#中数据集DataSet对象的使用及相关方法详解,包括DataSet对象的概述、与数据关系对象的互联、Rows集合和Columns集合的组成,以及DataSet对象常用的方法之一——Merge方法的使用。通过本文的阅读,读者可以了解到DataSet对象在C#中的重要性和使用方法。 ... [详细]
  • 本文介绍了OC学习笔记中的@property和@synthesize,包括属性的定义和合成的使用方法。通过示例代码详细讲解了@property和@synthesize的作用和用法。 ... [详细]
  • Mac OS 升级到11.2.2 Eclipse打不开了,报错Failed to create the Java Virtual Machine
    本文介绍了在Mac OS升级到11.2.2版本后,使用Eclipse打开时出现报错Failed to create the Java Virtual Machine的问题,并提供了解决方法。 ... [详细]
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • Java验证码——kaptcha的使用配置及样式
    本文介绍了如何使用kaptcha库来实现Java验证码的配置和样式设置,包括pom.xml的依赖配置和web.xml中servlet的配置。 ... [详细]
  • r2dbc配置多数据源
    R2dbc配置多数据源问题根据官网配置r2dbc连接mysql多数据源所遇到的问题pom配置可以参考官网,不过我这样配置会报错我并没有这样配置将以下内容添加到pom.xml文件d ... [详细]
author-avatar
8o断情戒爱o8
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有