記一次常規的網絡安全滲透測試

目錄:

 前言

 互聯網突破

 第一層內網

 第二層內網

 總結

前言

上個月根據領導安排,需要到本市一家電視臺進行網絡安全評估測試。通過對內外網進行滲透測試,網絡和安全設備的使用和部署情況,以及網絡安全規章流程出具安全評估報告。本文就是記錄了這次安全評估測試中滲透測試部分的內容,而且客戶這邊剛剛做過了一次等保測評,算一下時間這才幾周不到,又來進行測試,實在是怕沒成績交不了差啊。

互聯網突破

剛開始當然還是要從外網開始嘗試,因為事先客戶也沒有給出目標清單,我通過常規信息收集發現目標在互聯網上部署一套OA系統。

圖片

二話不說祭出了我珍藏多年“萬能OA漏洞掃描及利用”工具,結果鎩羽而歸。這時候,大表哥朝我微微一笑(令我汗毛倒豎):“這周末請我吃頓大餐,就能借你用下我的0day”。我于是含淚拿下致遠OA服務器上傳了webshell,路徑為IP地址:端口號/seeyon/notify.jsp;Jsessionid=getAjaxDataServlet?S=ajaxColManager&M=colDelLock

圖片

以此為跳板順利進入目標內網,并搭建frp隱蔽隧道。

第一層內網

進入內網首先利用fscan一把梭掃描一通,發現內網10段有很多主機存在MS17010漏洞,于是使用msf上線這些存在漏洞的機器。

圖片

這里證明其中的一臺10.211.8.42即可,開啟3389遠程桌面后成功登錄,通過ipconfig查看其內網地址也確實是10.211.8.42。

圖片

本來是打算往后面走的,結果大表哥建議我最好一臺一臺登錄下,做做信息搜集啥的,也許能有意想不到的收貨。果然大佬的建議就是經驗之談啊。我在登錄主機100用nbtscan掃描發現新的機器10.211.8.50,而且發現主機名后綴為SQLSERVER-DC,很像是域環境

圖片

于是再次嘗試利用ms17010打了幾次50,最終獲取了其反彈shell,執行域內信息收集,該機器確實是域控,控制4臺服務器,主機名為SQLSERVER ,但業務未知。通過mimikatz工具也成功導出了域內所有用戶的hash值,這些可以用作hash傳遞攻擊,也可以破解明文做同口令攻擊。

圖片

繼續掃描內網過程中,發現struct2漏洞主機10.210.4.49和10.210.4.45

圖片

49這臺機器含有大量業務服務,且可以連通很多同網段的服務器,通過ssh服務在后臺運行的(賬戶權限很高都是root的):

圖片

為了逐個進行探查,我把上面結果保存到ip.txt文檔中,由于可以連的機器太多看起來比較混亂,我用sort命令和uniq命令重新過濾一下重復的信息,最終顯示可控機器30臺

圖片

隨機選擇一臺服務器來驗證是否真的可控,這里就訪問10.210.4.72,如圖成功登錄其ssh服務

圖片

繼續掃描內網,發現一臺linux主機10.210.4.153的ssh服務存在弱口令 root/admin@123

圖片

值得注意的是,該機器存在雙網卡,之前橫向的都是10.210.4.1/16這個IP地址段的,說明可能在172.16.0.1/16地址段還存在很多主機,而本機172.16.2.16恰好是通向第二層內網的(橫向拓展過程在后面)

圖片

上面跑的qwserver 查看其日志

圖片

機器10.211.9.37存在redis未授權訪問。這里我是現學現賣的(之前實戰沒遇到過),因為redis默認安裝都是沒有密碼的,默認配置是bind 127.0.0.1,和其他數據庫一樣,redis支持導出備份文件,如果redis是以高權限用戶(如root)運行的,就可以通過制定導出路徑和文件名覆蓋任意文件。而redis導出文件的內容是部分可控的,通過寫入或覆蓋一些有容錯的文件就可以執行命令。

圖片

第二層內網

在第二層內網的跳板機器上,我首先利用fscan掃描172.16.0.0/24地址段,看看有沒有易于攻擊的主機。結果發現活躍網段172.16.2.0存在漏洞主機以及弱口令

圖片

JBoss服務器存在反序列化漏洞

圖片

執行命令后反彈shell到我的vps上,查看其ip地址如下

圖片

確認3389遠程桌面服務開啟后,我直接登錄上去,發現上面運行的web程序是一種視頻流媒體管理系統,存在弱口令admin/adimin直接就能以管理員身份登錄

圖片

內網中常遇到的安防設備也是測試漏洞的重點,測試發現新華三防火墻管理權限弱口令admin/admin,可以配置其網絡邊界出口防護。

圖片

繼續滲透,發現一套內網交互平臺,通過測試也存在弱口令admin/admin,登錄后也能控制音視頻節目的采集、播放、刪除、下載。

圖片

聯匯ESB管理平臺弱口令admin/123456,這個平臺也是做音視頻管理用的。

圖片

總結

攻擊鏈路:???

????OA系統0day漏洞獲取webshell—>搭建frp隱蔽隧道進入內網—>主機、域控存在MS17-010漏洞—>struts2命令執行漏洞—>二層內網大量服務存在弱口令、未授權。

????企業不能過于依賴邊界防護,輕視對于內網的安全管理,如該企業存在大量MS17010、struts2命令執行漏洞和弱口令,進入后如入無人之境。此次滲透任務中,我也發現自身很多不足,面對網絡安全技術的不斷發展,新的漏洞和攻擊技術出現,還是要不斷學習進步,更新自己知識框架,多一些耐心和專注,才能取得更好成績。

申明:本賬號所分享內容僅用于網絡安全技術討論,切勿用于違法途徑,所有滲透都需獲取授權,違者后果自行承擔,與本號及作者無關????

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/74965.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/74965.shtml
英文地址,請注明出處:http://en.pswp.cn/web/74965.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

el-table,新增、復制數據后,之前的勾選狀態丟失

需要考慮是否為 更新數據的方式不對 如果新增數據的方式是直接替換原數據數組,而不是通過正確的響應式數據更新方式(如使用 Vue 的 this.$set 等方法 ),也可能導致勾選狀態丟失。 因為 Vue 依賴數據的響應式變化來準確更新視圖和…

第15屆藍橋杯java-c組省賽真題

目錄 一.拼正方形 1.題目 2.思路 3.代碼 二.勁舞團 1.題目 2.思路 3.代碼 三.數組詩意 1.題目 2.思路 3.代碼 四.封閉圖形個數 1.題目 2.思路 3.代碼 五.吊墜 1.題目 六.商品庫存管理 1.題目 2.思路 3.代碼 七.挖礦 1.題目 2.思路 3.代碼 八.回文字…

玄機-應急響應-入侵排查

靶機排查目標: 1.web目錄存在木馬,請找到木馬的密碼提交 查看/var/www/html。 使用find命令查找 find ./ -type f -name "*.php | xargs grep "eval("查看到1.php里面存在無條件一句話木馬。 2.服務器疑似存在不死馬,請找…

usbip學習記錄

USB/IP: USB device sharing over IP make menuconfig配置: Device Drivers -> Staging drivers -> USB/IP support Device Drivers -> Staging drivers -> USB/IP support -> Host driver 如果還有作為客戶端的需要,繼續做以下配置&a…

愛普生高精度車規晶振助力激光雷達自動駕駛

在自動駕駛技術快速落地的今天,激光雷達作為車輛的“智慧之眼”,其測距精度與可靠性直接決定了自動駕駛系統的安全上限。而在這雙“眼睛”的核心,愛普生(EPSON)的高精度車規晶振以卓越性能成為激光雷達實現毫米級感知的…

28--當路由器開始“宮斗“:設備控制面安全配置全解

當路由器開始"宮斗":設備控制面安全配置全解 引言:路由器的"大腦保衛戰" 如果把網絡世界比作一座繁忙的城市,那么路由器就是路口執勤的交通警察。而控制面(Control Plane)就是警察的大腦&#xf…

58.基于springboot老人心理健康管理系統

目錄 1.系統的受眾說明 2.相關技術 2.1 B/S結構 2.2 MySQL數據庫 3.系統分析 3.1可行性分析 3.1.1時間可行性 3.1.2 經濟可行性 3.1.3 操作可行性 3.1.4 技術可行性 3.1.5 法律可行性 3.2系統流程分析 3.3系統功能需求分析 3.4 系統非功能需求分析 4.系統設計 …

去中心化固定利率協議

核心機制與分類 協議類型: 借貸協議(如Yield、Notional):通過零息債券模型(如fyDai、fCash)鎖定固定利率。 收益聚合器(如Saffron、BarnBridge):通過風險分級或博弈論…

反射率均值與RCS均值的計算方法差異

1. 反射率均值(Mean Reflectance) 定義: 反射率是物體表面反射的電磁波能量與入射能量的“比例”,通常以百分比或小數表示。 反射率均值是對多個測量點反射率的算術平均,反映目標區域整體的平均反射特性。 特點&a…

[MySQL初階]MySQL(8)索引機制:下

標題:[MySQL初階]MySQL(8)索引機制:下 水墨不寫bug 文章目錄 四、從問題到底層,從現象到本質1.為什么插入的數據默認排好序2.MySQL的Page(1)為什么選擇用Page?(2&#x…

Access:在移動互聯網與AI時代煥發新生

Microsoft Access:在移動互聯網與AI時代煥發新生 在移動互聯網和人工智能(AI)技術快速發展的今天,許多傳統工具被認為已經過時。然而,Microsoft Access,這款曾經風靡一時的數據庫,真的已經被淘…

【無人機】無人機PX4飛控系統高級軟件架構

目錄 1、概述(圖解) 一、數據存儲層(Storage) 二、外部通信層(External Connectivity) 三、核心通信樞紐(Message Bus) 四、硬件驅動層(Drivers) 五、飛…

【項目日記】高并發服務器項目總結

生活總是讓我們遍體鱗傷, 但到后來, 那些受傷的地方一定會變成我們最強壯的地方。 -- 《老人與海》-- 高并發服務器項目總結 模塊關系圖項目工具模塊緩沖區模塊通用類型模塊套接字socket模塊信道Channel模塊多路轉接Poller模塊 Reactor模塊時間輪Tim…

Vue項目 bug 解決

Vue2項目部署失敗 從gitee 上拉下一個前端項目,然后npm install,報錯如下: 解決辦法: 從 npm切換到cnpm:npm install -g cnpm執行命令export NODE_OPTIONS--openssl-legacy-provider下載依賴:cnpm instal…

接口自動化入門(四)

1. JMeter 的多組數據測試 1.1 使用 CSV 數據文件 JMeter 支持通過 CSV 文件提供多組測試數據,適用于參數化測試場景。具體步驟如下: 創建一個 CSV 文件,將測試數據以逗號分隔的形式存儲。例如: username,passworduser1,pass1u…

企業數據分析何時該放棄Excel?

在企業數據分析中,Excel 的適用數據量范圍取決于 數據復雜度、計算需求 和 硬件性能: 一、Excel 適合處理的數據量范圍 數據規模適用場景限制與風險≤10萬行- 日常報表 - 簡單數據透視表 - 基礎公式計算(如SUMIFS、VLOOKUP)處理流暢,無明顯性能問題10萬~50萬行- 較復雜分析…

群暉NAS的最好的下載方式(虛擬機安裝win系統安裝下載軟件)

一、背景 買NAS的其中一個用途就是下載,尤其是那種BT、磁力下載這種需要耗時較久的,開著電腦就是為了下載這種非常耗電和耗硬盤。 二、應對策略 既然有上面 “背景” 提到的痛點,有什么解決方式? NAS 上用docker安裝迅雷&…

Spring AI與阿里云開發實踐——生成式Java AI應用架構全解析

本文深度解析基于Spring框架與阿里云服務構建生成式AI應用的技術路徑,涵蓋架構設計、模型集成、性能優化三大維度。通過某金融企業智能客服系統實戰案例,揭示Java生態下AI應用開發的7個關鍵實踐要點,結合Gartner最新技術成熟度曲線&#xff0…

基于springboot體育俱樂部預約管理系統(源碼+lw+部署文檔+講解),源碼可白嫖!

摘要 隨著我國經濟的高速發展與人們生活水平的日益提高,人們對生活質量的追求也多種多樣。尤其在人們生活節奏不斷加快的當下,人們更趨向于足不出戶解決生活上的問題,線上管理系統展現了其蓬勃生命力和廣闊的前景。與此同時,在科…

找不到導入的項目“xxx\QtMsBuild\Qt.props”。請確認 Import 聲明“$(QtMsBuild)\Qt.props”中計算結果為

系列文章目錄 文章目錄 系列文章目錄前言一、問題原因 前言 新建的項目visual studio2022 使用Qt vs tools 找不到導入的項目“E:\osgEarth\DigitalSimulationPlatform\DigitalSimulationPlatform\QtMsBuild\Qt.props”。 請確認 Import 聲明“$(QtMsBuild)\Qt.props”中計算結…