梦中的一次渗透

简介: 昨天晚上一直做梦,今天就把昨天梦中的事情记录下来,本故事纯属虚构,如有雷同纯属巧合

昨天晚上一直做梦,今天就把昨天梦中的事情记录下来,本故事纯属虚构,如有雷同纯属巧合


站点是个公司,发现是weblogic直接exp走起


貌似洞被修了,所以就用这个代替吧,脑补检测到有漏洞,哈哈哈

利用exp执行发现是linux,尝试写shell但是访问是404,估计做了限制,那就委屈一下,上一下msf吧

                         

看一下网段,有10段的内网,那就要搞一下了

看一下端口连接,还有76段的主机

扫一下主机存活,存活还挺多,我估计有很多c段都有机器,等下直接把20段这个b段扫了吧

扫完之后再扫一下开启常用的端口,然后来一波横向,咱得找域控呀

都上msf了接着就是17-010扫一波。加个路由,直接开扫,发现了几台可以搞一搞,有可能搞到域控

搞完心拔凉的,一个shell都没弹回来,原来还以为是没出网,又用bind_tcp这个payload试,还是不行,估计是开的防火墙,等后面看看能不能搞到弱口令再试rdp吧,看来直接找域控没戏了,慢慢横向找吧

传个ew,做个socks代理进内网看看,但是发现直接在目标开端口连不了,应该是有防火墙,我也没关防火墙直接转发一下吧

让目标机去连咱们的vps,然后咱们去连接vps就可以顺利进到内网,此处脑部有图

横向搞一搞,有个.action直接试试st2,居然成功了,是linux

那就向根目录写个冰蝎shell吧,这是个tomcat传的war包,估计传上去之后访问不了

访问404,看来是真的不行



那就不好意思了,再委屈一下上一下msf吧,已经生成好马,通过wget下载到这个目录了

居然弹回来了,我还以为不出网呢,这样省了不少事,不用端口转发了,拿到先放着吧,日后再说

继续搞吧有个6379,redis,试试未授权访问

写个公钥试试

公钥写完保存不了,应该是权限不够吧,试试写webshell,网站路径貌似猜出来了,是默认的,写完访问500,我太难了。计划任务我没试,谁知道阿三现在是啥时间

之后就没找到什么点,只能爆破了,原来准备用hydra,但是奈何本人太懒(cai),没开linux。

网上找找脚本吧,找了半天有个叫“瞎跑“的脚本挺好用的。

推荐一下链接:https://www.t00ls.net/articles-47221.html

结果还跑出来几个

可惜rdp没爆出来就没截图,还是脑补一下

目录
相关文章
|
6月前
|
存储 人工智能 开发者
浙江大学与阿里云宣布合作人工智能通识课,通义灵码系列课程率先落地
浙江大学与阿里云联合宣布共建人工智能通识课,将在“AI+行业”课程方面从产、学、研角度,共同围绕教育、法律、设计、金融、人文和艺术等多个重点学科方向,将真实产业案例深度融入浙江大学人工智能通识课程体系。
|
Kubernetes 监控 测试技术
k8s学习--基于Ingress-nginx实现灰度发布系统
k8s学习--基于Ingress-nginx实现灰度发布系统
454 2
k8s学习--基于Ingress-nginx实现灰度发布系统
|
缓存 监控 安全
近源渗透
近源渗透
485 1
近源渗透
|
Java
解决报错:import sun.misc.BASE64Decoder无法找到
解决报错:import sun.misc.BASE64Decoder无法找到
292 0
|
消息中间件 Java 数据库连接
实时计算 Flink版产品使用合集之将sdkMode从rpc模式改为jdbc模式后,table.exec.mini-batch.enabled参数还生效吗
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
159 0
|
安全 编译器 程序员
【C++ 泛型编程 高级篇】C++ 编程深掘:静态成员函数检查的艺术与实践
【C++ 泛型编程 高级篇】C++ 编程深掘:静态成员函数检查的艺术与实践
279 0
|
SQL 安全 Ubuntu
CFS三层网络环境实战
靶机系列文章最后一篇,之前文章中的靶机链接,文末中会给出,请注意保存...
295 0
|
存储 Cloud Native 安全
云计算:未来的计算模式
云计算将计算资源集中于远程服务器,通过互联网提供便捷、高效的弹性服务,引发计算革命。企业受益于更低的成本、更高的效率和灵活性。其优势在于弹性扩展、便捷性、成本节约和创新加速。最佳实践涉及战略规划、服务选择、数据安全和云原生开发。随着技术发展,云计算将成为主流计算模式,推动数字化转型和经济发展。
2023驱动保护学习 -- 通过代码实现驱动卸载
2023驱动保护学习 -- 通过代码实现驱动卸载
135 0
|
前端开发 JavaScript 小程序
亚马逊云科技 Build On -Serverless低代码平台初体验-快速完成vue前端订单小程序
亚马逊云科技 Build On -Serverless低代码平台初体验-快速完成vue前端订单小程序
218 0