记录一次hw简单的打穿内网

本文涉及的产品
云数据库 Tair(兼容Redis),内存型 2GB
Redis 开源版,标准版 2GB
推荐场景:
搭建游戏排行榜
简介: 看下文

信息收集啥的就不写了,就不在此处献丑了。

Shiro是apache旗下的一个权限管理的开源框架。该框架于2016年爆粗了一个著名的漏洞——shiro-550,即RememberMe反序列化漏洞,该漏洞凭借其过waf的特性从19年开始逐渐升温,成为了去年的最为流行的漏洞。

当时拿个shiro批量的工具一扫扫一片,我的一位老大哥在去年提了1000多个shiro的漏洞,到最后直接全都拒绝了,哈哈哈

在一个后台登录界面抓包进行测试,发现存在shiro

e3809e63c453a4d5ef07a732696f88aa_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

JSESSIONID=3d15b401ecce4dc6b24784883d946d8f

key:kPH+bIxk5D2deZiIxcaaaA==

gadget:cc6

090196a368764e7a9713912142c0b836_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

直接写反弹shell

d532c28dcfd7576ad73f1e912dae85f9_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4dacf30369093fb0f4bc13a6802d3c91_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

边界突破

通过目标服务器部署frp代理进入内网

weblogic反序列化getshell *3
http://172.31.129.1:7001/

http://172.31.129.80:7001/

http://172.31.165.51:7001/

d7dfcd983f70f4138e381281502a71d7_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

shiro反序列化getshell
http://172.31.129.169:8080/gt_plus/a/login;JSESSIONID=c69680bf69da46efa24bce70ef13280c

Key: kPH+bIxk5D2deZiIxcaaaA==

Gadget: CommonsBeanutils1

Telnet弱口令 *1
172.31.165.26----Telnet----23----admin----admin

Mysql弱口令
172.25.1.41:3306

xzspyc/yc_2021spxt

全省单位人员数据5400+条(包括姓名、单位信息、用户名、密码、手机号等敏感数据)

85d30b6162f2e5e85ef622a4650bbc39_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

172.28.13.33:3306

root root

cfa82f7e22aeeb3f30c682e331fa66e5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

172.31.129.189:3306

root/空

172.31.84.127:3306

root/空

SqlServer弱口令*1
172.31.133.73:1433

sa/sa

SSH弱口令
172.25.1.73:22

admin admin123A

172.31.133.68:22

root/root

93b673244ea2bd970f7c49636d981a99_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

8704fed1c3d80c81c36997936ce276e1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png
8704fed1c3d80c81c36997936ce276e1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

redis弱口令
172.31.84.244:6379

Redis/Passw0rd

0ec86fc698f173ce506572e7445229fa_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

172.31.84.241:6379

Redis/Passw0rd

3932cdb4a6d4b692cb5f2474348056c0_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

172.31.84.242:6379

Redis/Passw0rd

相关实践学习
基于Redis实现在线游戏积分排行榜
本场景将介绍如何基于Redis数据库实现在线游戏中的游戏玩家积分排行榜功能。
云数据库 Redis 版使用教程
云数据库Redis版是兼容Redis协议标准的、提供持久化的内存数据库服务,基于高可靠双机热备架构及可无缝扩展的集群架构,满足高读写性能场景及容量需弹性变配的业务需求。 产品详情:https://www.aliyun.com/product/kvstore     ------------------------------------------------------------------------- 阿里云数据库体验:数据库上云实战 开发者云会免费提供一台带自建MySQL的源数据库 ECS 实例和一台目标数据库 RDS实例。跟着指引,您可以一步步实现将ECS自建数据库迁移到目标数据库RDS。 点击下方链接,领取免费ECS&RDS资源,30分钟完成数据库上云实战!https://developer.aliyun.com/adc/scenario/51eefbd1894e42f6bb9acacadd3f9121?spm=a2c6h.13788135.J_3257954370.9.4ba85f24utseFl
相关文章
|
Linux 网络安全 网络架构
记录没有到主机的路由问题解决
报错日志没有到主机的路由
4645 0
记录没有到主机的路由问题解决
|
网络协议 域名解析 网络架构
DNS详解: A记录,子域名,CNAME别名,PTR,MX,TXT,SRV,TTL
DNS DNS,Domain Name System或者Domain Name Service(域名系统或者域名服务)。域名系统为Internet上的主机分配域名地址和IP地址。由于网络中的计算机都必须有个IP地址,来识别, 互相之间才能通信,但让我们记住一大串的IP地址来访问网站显然是不可能的,所以用户使用域名地址,而DNS系统的功能就是自动把域名地址翻译为IP地址。
18982 0
与10.110.12.29mask255.255.255.224属于同一网段的主机ip地址是
与10.110.12.29mask255.255.255.224属于同一网段的主机ip地址是
425 0
|
负载均衡 监控 网络协议
边界网关协议 - 段路由的链路状态 (BGP-LS) 扩展
段路由 (Segment Routing,SR) 允许通过将路径编码为称为“段”的拓扑子路径序列来灵活定义端到端路径。这些段由路由协议通告,例如 IGP 拓扑中的链路状态路由协议(IS-IS、OSPFv2 和 OSPFv3)。
1929 0
|
网络协议 数据安全/隐私保护
群晖设置固定IP (Fix IP)的方法
群晖设置固定IP (Fix IP)的方法
群晖设置固定IP (Fix IP)的方法
|
vr&ar UED 智能硬件
HUAWEI MateBook 的意义不在“二”也不在“一”
HUAWEI MateBook 的意义不在“二”也不在“一”
154 0
HUAWEI MateBook 的意义不在“二”也不在“一”
|
Linux 网络架构 网络协议
ip地址在通信中的变化(就简单的讲一下, 给自己mark)
节点之间的通信 数据报文的封装(自上而下) http tcp ip mac(讯框) 数据报文的源ip和目标ip是不变的(在内网中, 如果考虑到连接到外部网路的时候, 如果有路由器(里面有嵌入式的Linux或者Unix操作系统)的话则就会修改源ip地址, 因为源ip地址时私有地址, 是不可以在...
1028 1