某企业的Shiro内网渗透测试

VSole2022-04-08 15:20:05

0x01前言

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

0x02 内网渗透

利用shiro rce拿到shell上线CS

通过信息收集发现对方有火绒这里做了免杀上线CS

接着进行密码抓取

由于是Windows Server 2019抓取不到明文密码这里的话抓取到了ntlm值直接进行解密。

获取密码后进行登录

成功拿到机器权限

接着在拿到的这台机器上进行信息收集和翻文件,成功拿到一个系统权限

admin/admin123

数据库

0x03 溯源追踪

发现入侵痕迹

接着在翻文件夹时发现还有qaxnb这个文件夹让我心生佩服啊还是qaxnb,懂的都懂啊!

接着在翻文件时又发现对方留的frp以及后门。

查看frp配置文件时获取到对方vps服务器的ip经过ip138查询为阿里云的一台vps。

实话实说这哥们真特么牛!

0x04 横向移动

获取大量FTP权限

FTP篇

192.168.179.0/24网段

192.168.180.0/24网段

总共获取97台机的ftp权限

192.168.181.0/24网段

获取62台机FTP权限

0x04 结束语

在此衷心说一句各位大佬测试内网时一定要将内网测试的代理以及各种工具删干净,以免后患啊!!!

shiro渗透测试
本作品采用《CC 协议》,转载必须注明作者和本文链接
0x01前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 0x02 内网渗透 利用shiro rce拿到shell上线CS
MAC渗透测试工具包
2022-05-11 08:08:06
0x01 MAC_Tools介绍 一个让你在Mac下免去在魔法执行java.jar -jar xxx应用启动工具包。0x02 MAC_Tools安装&使用 下载程序安装xxx.dmg包格式 双击打开后 将应用拖动到Applications文件夹就可 下载安装包地址
渗透测试中,拿到 webshell 后执行命令总会碰到很多不便,而使用 ssh 登录则会方便许多。相比使用 webshell 工具执行命令,ssh 连接可以有命令提示、路径补全、支持二次交互等优势,本文记录一个从 WEB RCE 漏洞到 SSH 登录的姿势。架设代理网站不出网,所以需要架设 socks 代理访问 ssh 端口及内网主机,这里使用 Neo-reGeorg。
从 RCE 到 SSH 登录
为了提高安全服务项目的检测效率、规范性、全面性,Tide安全团队结合在渗透测试行业的经验和安全开发方面的积累,开发了一款自动化渗透测试工具。 该工具使用Golang开发为CS架构,集“资产探测-服务识别-爬虫-被动监测-漏洞扫描-POC检测-截屏-报告”于一体,适合甲方或乙方安服团队对目标系统进行全面的安全检测并输出报告。 本文主要介绍一下该工具的框架及部分实现思路。
渗透测试面试指南
2022-05-21 22:11:08
前言一开始会问问你在工作中负责的是什么工作,参与过哪些项目。还有些会问问你之前有没有护网的经历,如果没有的话一般都会被定到初级。下面就是一些技术上的问题了SQL注入的分类Boolean盲注。正向代理即是客户端代理, 代理客户端, 服务端不知道实际发起请求的客户端.
以下为信息安全各个方向涉及的面试题,星数越多代表问题出现的几率越大,没有填答案是希望大家如果不懂能自己动手找到答案,祝各位都能找到满意的工作:) 注:做这个List的目标不是全,因为无论如何都不可能覆盖所有的面试问题,更多的还是希望由点达面,查漏补缺。
渗透测试Tips
2022-04-13 06:38:50
知己知彼,百战不殆1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。
VSole
网络安全专家