日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢(xún)客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

一:信息收集階段

因?yàn)槟繕?biāo)是學(xué)校,一般會(huì)去考慮收集學(xué)號(hào),教工號(hào)。因?yàn)橛械牡顷扅c(diǎn)需要此類(lèi)信息,且密碼存在規(guī)律性(身份證后六位,123456)。

目標(biāo)域名xxx.com【查看資料】

開(kāi)始的時(shí)候,我是直接通過(guò)github搜索是否存在敏感信息泄露,運(yùn)氣不賴(lài),得到一個(gè)webvpn賬戶(hù)。語(yǔ)法:".xxx.com password"

效果如下:

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

然后通過(guò)企查查,天眼查等平臺(tái),查詢(xún)目標(biāo)網(wǎng)站備案信息,爆破了一下目標(biāo)的子域名,盡可能收集的全面一些。在這里,通過(guò)在線域名查詢(xún)的時(shí)候,出來(lái)很多子域名,但這些子域名點(diǎn)開(kāi)之后,大多都跳轉(zhuǎn)到了目標(biāo)主頁(yè),利用價(jià)值不大。

所以我之后選擇借助FOFA來(lái)繼續(xù)查詢(xún),語(yǔ)法:domain="xx.com",發(fā)現(xiàn)存在一個(gè)oa系統(tǒng),經(jīng)檢測(cè),屬于藍(lán)凌OA。

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

這里就直接借助工具測(cè)試了一下,成功拿到webshell。

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

權(quán)限不是root,暫且放在這里。選擇繼續(xù)用webvpn賬戶(hù)進(jìn)行探測(cè)。

二:WEBVPN突破

前期收集到的webvpn賬戶(hù)還沒(méi)用,主頁(yè)存在一個(gè)vpn系統(tǒng),點(diǎn)擊之后跳轉(zhuǎn)到vpn.xx.com頁(yè)面。輸入賬號(hào)密碼,成功登錄。

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

登錄之后,點(diǎn)擊點(diǎn)一個(gè)系統(tǒng)進(jìn)行查看,因?yàn)楹笈_(tái)掛著xray,檢測(cè)到了struts遠(yuǎn)程代碼執(zhí)行,借助工具進(jìn)行驗(yàn)證,驗(yàn)證成功,可以執(zhí)行系統(tǒng)命令。

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

選擇學(xué)工系統(tǒng),利用剛剛爆破的賬號(hào),同樣可以登錄。學(xué)生信息處,可以進(jìn)行上傳,嘗試?yán)茫檬。窃谶@里發(fā)現(xiàn)了一個(gè)有意思的點(diǎn)。修改Content-Type的類(lèi)型為text/html,可以造成彈窗。

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

不過(guò)這個(gè)系統(tǒng)還是有可以利用的地方,具體參考
https://forum.butian.net/share/198

測(cè)試的時(shí)候,也挖掘到了一個(gè)sql注入。

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

這里選擇了利用剛剛遠(yuǎn)程代碼執(zhí)行的系統(tǒng),進(jìn)行深入,進(jìn)行powershell上線cs,進(jìn)行內(nèi)網(wǎng)滲透,

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

代理出來(lái),進(jìn)行內(nèi)網(wǎng)掃描,探測(cè)web服務(wù),以及ms17010.這里探測(cè)到一個(gè)web服務(wù)為云桌面,猜測(cè)是學(xué)校機(jī)房,密碼很簡(jiǎn)單,就是123456.

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

這里存在一些桌面服務(wù)的密碼,F(xiàn)12,將type類(lèi)型改為text,得到一串密碼。因?yàn)槭窃谱烂妫鶕?jù)經(jīng)驗(yàn)一般存在域機(jī)器,直接探測(cè)172.16.0.0/16,查詢(xún)主機(jī)名,發(fā)現(xiàn)域機(jī)器,這里我使用了剛剛F12查看到的密碼,進(jìn)行登錄,發(fā)現(xiàn)成功登錄,smb成功上線。

「滲透測(cè)試」一次授權(quán)的滲透測(cè)試——建議收藏

 

因?yàn)槭怯蚩兀梢灾苯涌刂茖W(xué)校某樓的機(jī)房遠(yuǎn)程開(kāi)機(jī)關(guān)機(jī),并監(jiān)視。

最后收尾的時(shí)候,發(fā)現(xiàn)圖書(shū)館存在注入,同樣是注入到表名,沒(méi)有更加深入了。

總結(jié)就是:信息收集很重要,主要是暴露出來(lái)的OA和github搜索到的敏感賬戶(hù)信息,不然打進(jìn)去不是這么容易,有0day除外。

分享到:
標(biāo)簽:滲透 測(cè)試
用戶(hù)無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過(guò)答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定