热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

记一次从登录框到内网横向

文章转载自公众号:星海安全实验室前言接到公司通知要对某某行业做渗透测试,挖一些尽可能高危的漏洞,于是便有了接下来的故事exe病毒专杀工具

文章转载自公众号:星海安全实验室

前言

接到公司通知要对某某行业做渗透测试,挖一些尽可能高危的漏洞,于是便有了接下来的故事exe病毒专杀工具

0x01 信息收集

首先收集了十几个该行业相关的网站,然后一个个做信息收集,先列出来可利用的点exe病毒专杀工具

记一次从登录框到内网横向

1. 某某公司为YouDianCMS (可能存在注入)exe病毒专杀工具

2. 某集团OA ,使用的是通达OA exe病毒专杀工具

3. 某管理系统,存在登录框,无验证码exe病毒专杀工具

4. 某监控管理系统,存在登录框,无验证码exe病毒专杀工具。5. 某收费系统,使用的是若依管理系统。

0x02 漏洞利用

1. 通达OA

习惯性先试一下通达OA ,通达OA 的利用工具比较方便,若存在漏洞可以一键getshell ,不过利用失败了exe病毒专杀工具

记一次从登录框到内网横向

展开全文

记一次从登录框到内网横向

2. 测试YouDianCMS

之前收集的 youdianCMS的 sql注入的 POC,直接利用,但是还是不存在该漏洞exe病毒专杀工具

记一次从登录框到内网横向

3. 测试若依管理系统

1)测试默认口令: admin/admin123,失败exe病毒专杀工具

记一次从登录框到内网横向

2)测试 shiro反序列化漏洞exe病毒专杀工具

均失败了exe病毒专杀工具

4. 测试某管理系统

5. 测试某监控管理系统的登录框

记一次从登录框到内网横向

最后一个点了,再不行要重新打点了,本来也没报什么希望,登录框做渗透测试几乎没挖到过什么大的漏洞exe病毒专杀工具

首先测试弱口令,爆破了一圈没有弱口令,扫目录也没扫出什么东西, JS代码里也没泄露有用的信息,突然想到还没试注入,这一试,果然有问题exe病毒专杀工具

记一次从登录框到内网横向

记一次从登录框到内网横向

当参数loginName的值后边修改为and'q'='q"时,页面返回密码错误,修改为and'u'='k"时,页面返回用户不存在,说明页面存在布尔盲注exe病毒专杀工具

sqlmap一把梭:

跑出来了数据库,但是跑表的时候出错了,不知道为什么跑不出来exe病毒专杀工具

直接获取 shell试试:

可以执行命令,但是回显的巨慢exe病毒专杀工具

本来想着已经成功了,接下来的拿 shell就水到渠成,没想到又曲折了一番exe病毒专杀工具

1.CS 直接生成powershell 命令,然后令目标系统执行,执行完毕一直没上线,然后想着让sqlmap 回显一下看看有什么问题,等了十几分钟页面才回显完,应该是有杀软,页面返回的是“ 检测到该命令为危险命令” ,就给拦截了exe病毒专杀工具

记一次从登录框到内网横向

2. 直接生成exe 肯定也不行,这时候就要让大佬帮忙了exe病毒专杀工具

记一次从登录框到内网横向

记一次从登录框到内网横向

免杀马到手,Windows 通过certutil命令进行远程下载exe病毒专杀工具。先把免杀马上传到VPS上,然后开一个中执行:

然后直接通过命令运行:

这回想着肯定能成功,结果等了半天还是没反应,一脸懵逼,看了下VPS ,有下载记录呀exe病毒专杀工具

难道被sha了exe病毒专杀工具

想执行一下dir看看目录下有没有该文件,但是目录下有几百个文件,要等全部都回显要等半小时exe病毒专杀工具

最后想了想是不是该目录下没有权限,于是在目标系统的 D盘新建一个 dll文件夹,然后把免杀马写到这里exe病毒专杀工具

记一次从登录框到内网横向

然后执行:

终于成功上线exe病毒专杀工具

0x03 横向攻击

看一下目标机器有哪些敏感文件可利用,收获颇丰呀exe病毒专杀工具

记一次从登录框到内网横向

fscan 横向一波,发现了几个站点,但是没有扫到能直接利用的漏洞exe病毒专杀工具

记一次从登录框到内网横向

由于领导说的只是让挖到漏洞,所以要问下领导能否进行横向攻击,先点到为止exe病毒专杀工具

0x04 总结

之前做渗透每次遇到登录框都比较头疼,因为登录框可利用的点比较少,也没在登录框上挖到过什么大的漏洞,但是本次运气还是比较好的,总算可以交差了exe病毒专杀工具

原创稿件征集

征集原创技术文章中exe病毒专杀工具,欢迎投递

投稿邮箱:edu@antvsion.com

文章类型:黑客极客技术、信息安全热点安全研究分析等安全相关

通过审核并发布能收获200-800元不等的稿酬exe病毒专杀工具

更多详情exe病毒专杀工具,点我查看!

双十一活动最后一天exe病毒专杀工具,戳“阅读原文“参与


推荐阅读
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • Linux重启网络命令实例及关机和重启示例教程
    本文介绍了Linux系统中重启网络命令的实例,以及使用不同方式关机和重启系统的示例教程。包括使用图形界面和控制台访问系统的方法,以及使用shutdown命令进行系统关机和重启的句法和用法。 ... [详细]
  • 阿,里,云,物,联网,net,core,客户端,czgl,aliiotclient, ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 本文介绍了在Linux下安装Perl的步骤,并提供了一个简单的Perl程序示例。同时,还展示了运行该程序的结果。 ... [详细]
  • sklearn数据集库中的常用数据集类型介绍
    本文介绍了sklearn数据集库中常用的数据集类型,包括玩具数据集和样本生成器。其中详细介绍了波士顿房价数据集,包含了波士顿506处房屋的13种不同特征以及房屋价格,适用于回归任务。 ... [详细]
  • r2dbc配置多数据源
    R2dbc配置多数据源问题根据官网配置r2dbc连接mysql多数据源所遇到的问题pom配置可以参考官网,不过我这样配置会报错我并没有这样配置将以下内容添加到pom.xml文件d ... [详细]
  • 本文由编程笔记小编整理,主要介绍了使用Junit和黄瓜进行自动化测试中步骤缺失的问题。文章首先介绍了使用cucumber和Junit创建Runner类的代码,然后详细说明了黄瓜功能中的步骤和Steps类的实现。本文对于需要使用Junit和黄瓜进行自动化测试的开发者具有一定的参考价值。摘要长度:187字。 ... [详细]
  • MVC设计模式的介绍和演化过程
    本文介绍了MVC设计模式的基本概念和原理,以及在实际项目中的演化过程。通过分离视图、模型和控制器,实现了代码的解耦和重用,提高了项目的可维护性和可扩展性。详细讲解了分离视图、分离模型和分离控制器的具体步骤和规则,以及它们在项目中的应用。同时,还介绍了基础模型的封装和控制器的命名规则。该文章适合对MVC设计模式感兴趣的读者阅读和学习。 ... [详细]
  • 图像因存在错误而无法显示 ... [详细]
  • 本文介绍了一个免费的asp.net控件,该控件具备数据显示、录入、更新、删除等功能。它比datagrid更易用、更实用,同时具备多种功能,例如属性设置、数据排序、字段类型格式化显示、密码字段支持、图像字段上传和生成缩略图等。此外,它还提供了数据验证、日期选择器、数字选择器等功能,以及防止注入攻击、非本页提交和自动分页技术等安全性和性能优化功能。最后,该控件还支持字段值合计和数据导出功能。总之,该控件功能强大且免费,适用于asp.net开发。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • Spring框架《一》简介
    Spring框架《一》1.Spring概述1.1简介1.2Spring模板二、IOC容器和Bean1.IOC和DI简介2.三种通过类型获取bean3.给bean的属性赋值3.1依赖 ... [详细]
  • Jboss的EJB部署描述符standardjaws.xml配置步骤详解
    本文详细介绍了Jboss的EJB部署描述符standardjaws.xml的配置步骤,包括映射CMP实体EJB、数据源连接池的获取以及数据库配置等内容。 ... [详细]
author-avatar
8o断情戒爱o8
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有