記錄一次內網滲透試驗

0x00 前言

目標:給了一個目標機ip,要求得到該服務器權限,并通過該ip滲透至內網控制內網的兩臺服務器

攻擊機:kali ?(192.168.31.51)

目標機:windows 2003 ?(192.168.31.196)

0x01 信息收集

nmap端口探測

御劍后臺掃描

發現網站后臺地址,并掃出phpinfo頁面

0x02 漏洞發現

發現網站前臺存在注入

0x03 漏洞利用

將注入點用sqlmap跑一下,可以注入并且是root權限,跑出數據庫和網站用戶名密碼,這里我只截圖了網站的

通過md5解密解出了datakefu兩個管理員的密碼,登錄后臺是普通管理員

0x04 getshell

后臺有執行SQL語句的功能,嘗試寫入一句話

執行成功,蟻劍連接

?

?

0x05 控制服務器

通過蟻劍上傳一個大馬,執行創建用戶、加入到管理組命令,并且開啟3389端口

?

遠程一下,成了

0x06 建立隧道

利用reGeorg打通隧道

再配置代理

這樣就配置成功了

0x07 內網端口探測

通過大馬執行命令arp-a發現內網的兩臺服務器ip192.168.238.129192.168.238.130

nmap -vvv -n -sT -PN [ip]命令掃描這兩個ip

0x08 控制內網服務器

利用ms17_010(傳說中的永恒之藍)進行入侵

?成功了msf5就會變成meterpreter,顯然這里是成功了的,利用腳本獲取服務器用戶及哈希

利用彩虹表解開administrator的密碼

用run getgui -e命令開啟3389端口,遠程連接

又拿下一個

最后一個同樣利用ms17_010

用獼猴桃得到明文密碼

開啟3389后遠程連接

0x09 補充

網站還存在權限提升漏洞,通過抓包修改fr_admin_type參數,改為manage即可改為超級管理員權限

不過要想執行超級管理員權限的操作需要每一步都修改該參數

添加一個超級管理員

下面要改為manage

成功添加了一個超級管理員

?

轉載于:https://www.cnblogs.com/xunta/p/10963029.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/248814.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/248814.shtml
英文地址,請注明出處:http://en.pswp.cn/news/248814.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

2018-2019 1 20165203 實驗五 通用協議設計

2018-2019 1 20165203 實驗五 通用協議設計 OpenSSL學習 定義:OpenSSL是為網絡通信提供安全及數據完整性的一種安全協議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協議,并提供了豐富的應用程序供測試或其它目的使用。基本功…

弄懂webpack,只要看這一片就夠了(文末有福利)

什么是webpack ? webpack是什么,官網中是這么說的。 ? 本質上,webpack 是一個現代 JavaScript 應用程序的靜態模塊打包器(module bundler)。當 webpack 處理應用程序時,它會遞歸地構建一個依賴關系圖(dependency graph),其中包…

beta沖刺總結那周余嘉熊掌將得隊

作業格式 課程名稱:軟件工程1916|W(福州大學)作業要求:項目Beta沖刺團隊名稱: 那周余嘉熊掌將得隊作業目標:beta沖刺總結隊員學號隊員姓名博客地址備注221600131Jaminhttps://www.cnblogs.com/JaminWu/隊長…

在Winform中菜單動態添加“最近使用文件”

最近在做文件處理系統中,要把最近打開文件顯示出來,方便用戶使用。網上資料有說,去遍歷“C:\Documents and Settings\Administrator\Recent”下的最近文檔本。文主要介紹在Winform界面菜單中實現【最近使用的文件】動態菜單的處理&#xff0c…

Vue組件通信原理剖析(一)事件總線的基石 $on和$emit

首先我們先從一個面試題入手。 面試官問: “Vue中組件通信的常用方式有哪些?” 我答: 1. props 2. 自定義事件 3. eventbus 4. vuex 5. 還有常見的邊界情況$parent、$children、$root、$refs、provide/inject 6. 此外還有一些非props特性$att…

display:flex彈性布局

一、背景 前段時間幫公司運維小姑娘調整她自己寫的頁面樣式時發現她用了display: flex,我這個后端老古董還不太懂flex,自愧不如啊,所以寫篇博客記錄學習下。 現在寫的前端頁面還停留在依賴 display 屬性 position屬性 float屬性的布局方式&…

一些好的思維方式

定理s 一、墨菲定律 觀點:1.任何事都沒有表面看起來那么簡單;2.所有的事都會比你預計的時間長;3.會出錯的事總會出錯;4.如果你擔心某種情況發生,那么它就更有可能發生。 墨菲定律的核心觀點就4點,不算復雜&…

Vue組件通信原理剖析(二)全局狀態管理Vuex

首先我們先從一個面試題入手。 面試官問: “Vue中組件通信的常用方式有哪些?” 我答: 1. props 2. 自定義事件 3. eventbus 4. vuex 5. 還有常見的邊界情況$parent、$children、$root、$refs、provide/inject 6. 此外還有一些非props特性$att…

初識單點登錄及JWT實現

單點登錄 多系統,單一位置登錄,實現多系統同時登錄的一種技術 (三方登錄:某系統使用其他系統的用戶,實現本系統登錄的方式。如微信登錄、支付寶登錄) 單點登錄一般是用于互相授信的系統,實現單一…

Vue組件通信原理剖析(三)provide/inject原理分析

首先我們先從一個面試題入手。 面試官問: “Vue中組件通信的常用方式有哪些?” 我答: 1. props 2. 自定義事件 3. eventbus 4. vuex 5. 還有常見的邊界情況$parent、$children、$root、$refs、provide/inject 6. 此外還有一些非props特性$att…

iMX6開發板-uboot-網絡設置和測試

本文章基于迅為IMX6開發板 將iMX6開發板通過網線連接到路由器,同時連接好調試串口,上電立即按 enter,即可進入 uboot。然后輸入命令 pri,查看開發板當前的配置,如下圖所示可以看到 ip 地址、子網掩碼 等信息。 本文檔測…

Django ajax 檢測用戶名是否已被注冊

添加一個 register.html 頁面 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>Title</title> </head> <body> <form><p>用戶名<input id"username" type&…

pyqt5控件

背景色設置 self.tab.setStyleSheet("background: rgb(238, 233, 233)") self.but_0.setStyleSheet("background: rgb(0, 255, 255)")樣式&#xff1a; self.but_0.setStyle(QStyleFactory.create("Windows"))字體&#xff1a; self.lineEdit.se…

詳解JDBC連接數據庫

一、概念 1. 為了能讓程序操作數據庫&#xff0c;對數據庫中的表進行操作&#xff0c;每一種數據庫都會提供一套連接和操作該數據庫的驅動&#xff0c;而且每種數據庫的驅動都各不相同&#xff0c;例如mysql數據庫使用mysql驅動&#xff0c;oracle數據庫使用oracle驅動&#xf…

ASP.NET MVC 自定義模型綁定1 - 自動把以英文逗號分隔的 ID 字符串綁定成 Listint...

直接貼代碼了&#xff1a; CommaSeparatedModelBinder.cs using System; using System.Collections; using System.Collections.Generic; using System.Linq; using System.Reflection; using System.Web.Mvc;namespace MvcSample.Extensions {public class CommaSeparatedMode…

ZOJ4024 Peak

題意 給出一個數組 判斷這個數組是否形成了一個“山峰” 即中間有個數最大 從第一個數到這個數遞增 從這個數到最后一個數遞減 模擬 從兩端分別以遞增和遞減判斷 看第一個不滿足遞增或遞減的數是否相等并且沒越界就可以了 AC代碼&#xff1a; 1 #include<bits/stdc.h>2 u…

基本數據類型與String之間的轉換

字符串轉基本數據類型 調用基本數據類型對應的包裝類中的方法parseXXX(String)或valueOf(String)即可返回相應基本類型。 基本數據類型轉字符串 一種方法是將基本數據類型與空字符串&#xff08;""&#xff09;連接&#xff08;&#xff09;即可獲得其所對應的字符串…

springmvc跨域問題

1、跨域問題&#xff1a; 按照網上所有的方法試了一遍&#xff0c;都沒跨過去&#xff0c;正在無助之際&#xff0c;使用filter按照下面的方法解決的時候出現了轉機&#xff1a; 添加filter&#xff1a; package com.thc.bpm.filter;import javax.servlet.*; import javax.serv…

柳傳志給年輕人的建議:比起過日子,更要奔日子

改革開放的 40 年&#xff0c;是柳傳志實現人生價值的 40 年。 十一屆三中全會后&#xff0c;伴隨“科學的春天”&#xff0c;迎著改革開放的大潮&#xff0c;柳傳志“下海”了。但他并沒想到&#xff0c;自己選擇的電腦行業&#xff0c;讓他和聯想集團站在了潮頭。 從 1984 年…

成功秀了一波scala spark ML邏輯斯蒂回歸

1、直接上官方代碼&#xff0c;調整過的&#xff0c;方可使用 package com.test import org.apache.spark.{SparkConf, SparkContext} import org.apache.spark.mllib.classification.{LogisticRegressionModel, LogisticRegressionWithLBFGS} import org.apache.spark.mllib.e…