日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

对某公司一次***测试

發(fā)布時間:2025/3/17 编程问答 18 豆豆
生活随笔 收集整理的這篇文章主要介紹了 对某公司一次***测试 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

這是一次內(nèi)網(wǎng)***,為何標(biāo)題不寫內(nèi)網(wǎng)呢,因為當(dāng)時搞的時候不知道是內(nèi)網(wǎng),搞到一臺主機(jī)之后才知道是雙網(wǎng)卡,有對內(nèi)的網(wǎng)卡,以為只是一次簡單web***, 所以沒必要夸大標(biāo)題。?

? ? ?不會寫的太詳細(xì),大概記錄下流程

1、突破口

? ? 通過內(nèi)部掃描器沒有什么服務(wù)器方面漏洞,只有一些信息泄漏,調(diào)試信息等,根本對這次的***起不到關(guān)鍵的作用,當(dāng)時看了幾天沒啥思路了,該看的漏洞都看過去了,比如上傳啊 社工啊 ?注入啊等等的都沒辦法用,當(dāng)時二級域名掃出來了,也沒啥思路了,就去看二級域名的c段了,在二級域名的c段的用iis put scaner(可返回title)工具掃描的時候發(fā)現(xiàn)了一個主機(jī)頭綁定是blog的子域名,當(dāng)時其實他們的blog的子域名是解析到另外一臺主機(jī)的,我本地host綁定掃出來ip跟blog域名,直接訪問,變成了另外的一個網(wǎng)站,是wordpress,那么剩下的就是找漏洞了。wpscan掃描沒啥漏洞,通過目測wordpress插件進(jìn)行查找,也沒啥大的問題,祭出最無奈的一招,暴力破解,抓取用戶,進(jìn)行密碼爆破,密碼為弱口令,進(jìn)去后臺,在模版處拿webshell,ifconfig查看雙網(wǎng)卡,內(nèi)網(wǎng)。

2、內(nèi)網(wǎng)***

? ?從上面博客已拿到了webshell,開啟s5的反向代理,在博客的那個機(jī)器用py腳本掃描常見的端口,常見端口,通過掃描發(fā)現(xiàn)9200?27017 ?27018?6379端口,看到9200立馬想到了ElasticSearch的代碼執(zhí)行,發(fā)現(xiàn)存在CVE-2014-3120漏洞直接執(zhí)行命令,wget下載 反彈個shell,通過翻看/etc/配置文件目錄發(fā)現(xiàn)zabbix的服務(wù)端地址,正常情況下服務(wù)端都有web管理界面(其實zabbix服務(wù)端的機(jī)器當(dāng)時我看過,但是直接現(xiàn)顯示是redhat頁面還是apache頁面默認(rèn)的頁面,忘記了,當(dāng)時沒掃目錄,假如掃目錄就可以發(fā)現(xiàn)zabbix的機(jī)器,因為zabbix的web控制端目錄是zabbix),訪問zabbix web管理端,腦子立馬反映這玩意有個注入Zabbix SQL Injection/RCE – CVE-2013-5743,哦呵呵 ?一測試 還確實存在 但是表名修改了,丟到sqlmap里面去跑了,跑到密碼,有幾個不能解密,解密了一個登錄進(jìn)去,權(quán)限太低,啥都干不了, 當(dāng)前庫的用戶是新建的用戶不是root但是權(quán)限挺大可以直接訪問mysql數(shù)據(jù)庫,查詢mysql.user查看到root的密碼,(這個Mysql的密碼 還是blog的機(jī)器的ss密碼,當(dāng)時blog的時候)連接mysql,update了一個高權(quán)限的用戶,進(jìn)去zabbix的管理控制端,本來是想著利用zabbix的命令執(zhí)行搞內(nèi)網(wǎng)的機(jī)器呢,結(jié)果客戶端不能執(zhí)行命令,只有zabbix服務(wù)端可以執(zhí)行命令,那么我就把zabbix服務(wù)端這太機(jī)器反彈回來了。(zabbix的表中存有session id 可以利用session欺騙進(jìn)去,不用添加用戶的,兩種辦法。)

3.跨網(wǎng)段

? 上面把zabbix的機(jī)器反彈回來了因為目標(biāo)的主站客戶說在40網(wǎng)段,但是我們搞的是198.168.1.1,跨不過去,但是把zabbix機(jī)器搞下來的時候時候可以跨了,因為對內(nèi)網(wǎng)的很多主機(jī)要進(jìn)行監(jiān)控,當(dāng)然不能做隔離嘛,并且通過netstat 查看發(fā)現(xiàn)很多內(nèi)網(wǎng)ip,之后有在zabbix的機(jī)器配置文件 發(fā)現(xiàn)了內(nèi)網(wǎng)dns服務(wù)器.測試發(fā)現(xiàn)存在域傳送漏洞并知道主站的ip地址,其實發(fā)現(xiàn)dns域傳送漏洞之前我們已經(jīng)找到了目標(biāo)站了,并不是客戶說的40網(wǎng)段,在20網(wǎng)段,我們怎么樣的發(fā)現(xiàn)的呢? 是這樣發(fā)現(xiàn)的,用nmap掃描的在Zabbix看到網(wǎng)段的時候,訪問內(nèi)網(wǎng)的一個ip的時候直接跳轉(zhuǎn)到主站了,那時候%70確定了,之后有發(fā)現(xiàn)了dns域傳送,更加確定了。之后通過收集的信息,拿下了客戶的數(shù)據(jù)。


?簡單的敘述下這次的過程

?進(jìn)內(nèi)網(wǎng)?本地host綁定blog,blog爆破拿websell進(jìn)入內(nèi)網(wǎng)-> 內(nèi)網(wǎng)*** 掃描192.168.1網(wǎng)段發(fā)現(xiàn)ElasticSearch的代碼執(zhí)行, 在這個ElasticSearch的機(jī)器上在配置文件發(fā)現(xiàn)zabbix的服務(wù)端,->轉(zhuǎn)戰(zhàn)zabbix的機(jī)器,訪問管理頁面發(fā)現(xiàn)存在注入,拿到了數(shù)據(jù)庫的賬戶密碼,且數(shù)據(jù)庫的密碼是blog的那臺服務(wù)器ssh->跨網(wǎng)段?通過zabbix機(jī)器發(fā)現(xiàn)內(nèi)網(wǎng)其他網(wǎng)段的ip地址,并可達(dá),查看配置文件發(fā)現(xiàn)內(nèi)網(wǎng)dns->確定目標(biāo) 掃描zabbix的網(wǎng)段訪問20段某個內(nèi)網(wǎng)ip跳轉(zhuǎn)的主站,猜測是目標(biāo),更加確定,zabbix發(fā)現(xiàn)內(nèi)網(wǎng)的dns 發(fā)現(xiàn)域傳送 發(fā)現(xiàn)目標(biāo)主機(jī)。


? 由于工作原因,不能寫太過于詳細(xì),要是有什么問題,或者疑問直接留言給我就行了。


轉(zhuǎn)載于:https://blog.51cto.com/0x007/1628943

總結(jié)

以上是生活随笔為你收集整理的对某公司一次***测试的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国内黄色一级片 | 日韩亚洲欧美中文字幕 | 熟妇高潮一区二区 | 人人澡超碰碰97碰碰碰 | 淫岳高潮记小说 | 男女做爰真人视频直播 | 天天色天天色天天色 | 91色区| 色涩久久 | 日韩精品在线观看一区二区三区 | 国产午夜精品无码 | 精品国产成人亚洲午夜福利 | 中文字幕一区二区三区门四区五区 | 天天操人人| 在线色综合 | 天堂成人在线 | 最新国产网站 | 成人久久视频 | 欧美色图888| 男人天堂b | 国产精品啪啪啪视频 | 欧美抠逼视频 | 国产免费成人 | 国产精品主播一区二区 | 操欧美美女 | 一卡二卡在线视频 | 国产精品交换 | 殴美毛片 | 观看av免费 | 黄色激情av| 伊人www| 免费的理伦片在线播放 | 成人性生生活性生交3 | 综合五月婷 | 成年午夜视频 | 欧美一区二区黄色 | 丰满多毛的大隂户视频 | 中文字幕一区av | 精品少妇人妻av一区二区 | 看一级黄色大片 | 成人小视频免费 | xxx一区二区| 中国丰满老太hd | 好看的毛片| 欧美精品在线播放 | 大尺度av| 无限资源日本好片 | 禁断介护老人中文字幕 | 久久久久久久国产精品美女 | 久久一二三四区 | 精品国内自产拍在线观看视频 | 四虎影院永久地址 | 一区二区三区在线免费视频 | 亚洲福利av| 青青草在线观看视频 | 日本一区二区三区在线看 | 色一五月 | 男人和女人在床的app | 中国美女性猛交 | 欧美性生活在线视频 | 国产三级直播 | 亚洲综合视频在线观看 | 漂亮人妻被黑人久久精品 | 波多野结衣人妻 | 亚洲国产av一区二区三区 | av成人在线电影 | 毛片网站有哪些 | 精品久久精品久久 | 中文字幕在线视频免费播放 | 一区二区日韩精品 | 伊人久久五月天 | 久久久国产一区 | 荒野求生21天去码版网站 | 蜜桃做爰免费网站 | 成人午夜剧场视频网站 | 依人在线视频 | 国产男女裸体做爰爽爽 | 成年人91视频 | 国产一区精品视频 | 国产四区 | 天堂色网 | 国产欧美日韩另类 | 国产三级久久久 | 国产亚洲网站 | 狠狠插狠狠操 | 综合激情网五月 | 久久久久亚洲无码 | 无码久久av一区二区三区 | 91网站永久免费看nba视频 | 亚洲熟女一区 | 激情视频在线观看免费 | 96国产精品 | 国产wwwxxx| 久久免费视频网 | 男生裸体视频网站 | 天堂av一区 | 日韩欧美国产另类 | 性欧美18一19性猛交 | 一区二区三区四区国产精品 |