<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    記一次某集團滲透實戰

    VSole2022-12-21 09:08:10

    這是一個跨越一年的滲透測試,這里說的跨越一年不是用時一年,而是已經過了一年多,我再次對該集團進行滲透測試,而這次滲透的過程中發現該集團增加了不少資產,這也是它成為目標的原因。

     

    第一次的話是挖掘到了他們招聘系統的一個注入漏洞,

    而這次是相當于聲東擊西,并且漏洞提交的標題也很有意思,且看正文。

    0x01 枚舉用戶名

    第一個漏洞點:找回密碼頁

     這是他們的一個系統,突破口是找回密碼。

    這里提示輸入6位數的工號,輸入123456進行測試,測試后發現是直接驗證工號是否存在,不存在就會返回提示,那么我們就直接枚舉六位數的工號。

    工號填入123456,攔截找回密碼的數據包:

    將數據包發送到Intruder模塊, 添加123456為爆破的變量:

    因為工號的規則是六位數, 直接生成000000-999999區間的字典進行爆破:

    提示身份證號錯誤,證明工號存在,也驗證了我的猜想,

    一層層的進行校驗: 先驗證工號是否存在,存在就再進行驗證身份證號碼是否正確……

    0x02 獲得員工權限

    第二個漏洞點:內部員工登錄頁

    單單獲得員工賬號是不足以構成安全威脅的,但是我們能夠擴大攻擊范圍,這也是信息收集的一部分,而在上一個思路里也僅僅只是獲得員工賬號,并沒有獲得密碼。兜兜轉轉后找到了該集團的一個培訓平臺,這里的重點是提示內部員工請輸入工號。

    這里的思路是爆破員工的密碼,這時候有人要問了, 為什么不在上一個系統進行爆破 ? 這是一個有靈魂的問題 ,答:因為存在驗證碼,無法繞過。

    但是在這個系統,經過測試,驗證碼可以反復使用。

    估計很多人看到有驗證碼的登錄框就放棄了, 那我就反其道而行之。

    為了節省時間和效率,我們直接枚舉弱口令。

    添加員工為變量,導入之前枚舉到的員工賬號。

     

    枚舉成功,隨機選一個賬號嘗試登錄:

    東點點,西點點,發現有一個后臺管理的按鈕。

    這里的話點擊后就會攜帶當前的Cookie打開新窗口跳轉到另外一個端口(招聘平臺)

     

    但是跳轉到的這個招聘平臺, 我嘗試退出賬號,用獲得的賬號密碼直接去登錄卻無法登錄, 有種越權的感覺。可能 Cookie是通用的,然后直接進行鑒權。

    總結

    本次滲透測試的思路是從枚舉員工的賬號,再遇到一個驗證碼可以復用的登錄接口進行弱口令枚舉,最終拿到員工的管理權限,而在后臺里存在上傳點,又進一步擴大了攻擊范圍。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一次集團滲透實戰
    FCIS 2023網絡安全創新大會在上海張江科學會堂圓滿落幕。
    來源:關鍵基礎設施安全應急響應中心**技術標準規范** 《個人信息保護法(草案)》VS 歐盟GDPR有何異同? 工業互聯網平臺發展指數(IIP10)重磅發布 **行業發展動態** 李國杰院士:關于人工智能本質和價值的13個判斷...
    工業互聯網安全的落地第一步,是確保工控環境中的防護能力,之后是檢測/審計能力。本次《工業互聯網安全能力指南》的發布內容為報告中的工控防護能力部分,以及工控檢測/審計能力部分。
    敏感信息泄露對于學校站點的信息搜集,一般來說外網能拿直接權限的點已經很少了,web應用大多是放在vpn后面,因此能弄到一個vpn賬號可以說是事半功倍,這時候可以通過語法對此類信息進行挖掘常用命令如下:#google語法。弱口令默認口令對于部分站點,在搭建完成后可能沒有更改默認賬號密碼,這時候可以嘗試使用默認賬密登錄下面列舉一些常見的web站點默認口令賬號:。對于一些應用廣泛的系統,可以通過google語法搜索其默認密碼這里通過sysadmin/1?
    敏感信息泄露對于學校站點的信息搜集,一般來說外網能拿直接權限的點已經很少了,web應用大多是放在vpn后面,因此能弄到一個vpn賬號可以說是事半功倍,這時候可以通過語法對此類信息進行挖掘常用命令如下:#google語法。弱口令默認口令對于部分站點,在搭建完成后可能沒有更改默認賬號密碼,這時候可以嘗試使用默認賬密登錄下面列舉一些常見的web站點默認口令賬號:。對于一些應用廣泛的系統,可以通過google語法搜索其默認密碼這里通過sysadmin/1?
    隨著銀行業務快速發展的需要,銀行不斷擁抱互聯網+,在通過互聯網為用戶提供方便的金融業務的同時,原本相對封閉的金融系統不得不更多地暴露在互聯網上,從而擴大了銀行業務在互聯網側的受攻擊面。大型銀行按照國家及監管要求,持續網絡安全方面建設投入,已逐步提升了互聯網安全防御能力,降低了網絡攻擊產生的安全風險。但以城商行、農信銀行等機構為代表的中小型銀行,由于體量等方面的因素,網絡安全建設方面投入跟不上業務發
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类