<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    某企業的Shiro內網滲透測試

    VSole2022-04-08 15:20:05

    0x01前言

    由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,文章作者不為此承擔任何責任。

    0x02 內網滲透

    利用shiro rce拿到shell上線CS

    通過信息收集發現對方有火絨這里做了免殺上線CS

    接著進行密碼抓取

    由于是Windows Server 2019抓取不到明文密碼這里的話抓取到了ntlm值直接進行解密。

    獲取密碼后進行登錄

    成功拿到機器權限

    接著在拿到的這臺機器上進行信息收集和翻文件,成功拿到一個系統權限

    admin/admin123

    數據庫

    0x03 溯源追蹤

    發現入侵痕跡

    接著在翻文件夾時發現還有qaxnb這個文件夾讓我心生佩服啊還是qaxnb,懂的都懂啊!

    接著在翻文件時又發現對方留的frp以及后門。

    查看frp配置文件時獲取到對方vps服務器的ip經過ip138查詢為阿里云的一臺vps。

    實話實說這哥們真特么牛!

    0x04 橫向移動

    獲取大量FTP權限

    FTP篇

    192.168.179.0/24網段

    192.168.180.0/24網段

    總共獲取97臺機的ftp權限

    192.168.181.0/24網段

    獲取62臺機FTP權限

    0x04 結束語

    在此衷心說一句各位大佬測試內網時一定要將內網測試的代理以及各種工具刪干凈,以免后患啊!!!

    shiro滲透測試
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    0x01前言 由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,文章作者不為此承擔任何責任。 0x02 內網滲透 利用shiro rce拿到shell上線CS
    MAC滲透測試工具包
    2022-05-11 08:08:06
    0x01 MAC_Tools介紹 一個讓你在Mac下免去在魔法執行java.jar -jar xxx應用啟動工具包。0x02 MAC_Tools安裝&使用 下載程序安裝xxx.dmg包格式 雙擊打開后 將應用拖動到Applications文件夾就可 下載安裝包地址
    滲透測試中,拿到 webshell 后執行命令總會碰到很多不便,而使用 ssh 登錄則會方便許多。相比使用 webshell 工具執行命令,ssh 連接可以有命令提示、路徑補全、支持二次交互等優勢,本文記錄一個從 WEB RCE 漏洞到 SSH 登錄的姿勢。架設代理網站不出網,所以需要架設 socks 代理訪問 ssh 端口及內網主機,這里使用 Neo-reGeorg。
    從 RCE 到 SSH 登錄
    為了提高安全服務項目的檢測效率、規范性、全面性,Tide安全團隊結合在滲透測試行業的經驗和安全開發方面的積累,開發了一款自動化滲透測試工具。 該工具使用Golang開發為CS架構,集“資產探測-服務識別-爬蟲-被動監測-漏洞掃描-POC檢測-截屏-報告”于一體,適合甲方或乙方安服團隊對目標系統進行全面的安全檢測并輸出報告。 本文主要介紹一下該工具的框架及部分實現思路。
    滲透測試面試指南
    2022-05-21 22:11:08
    前言一開始會問問你在工作中負責的是什么工作,參與過哪些項目。還有些會問問你之前有沒有護網的經歷,如果沒有的話一般都會被定到初級。下面就是一些技術上的問題了SQL注入的分類Boolean盲注。正向代理即是客戶端代理, 代理客戶端, 服務端不知道實際發起請求的客戶端.
    以下為信息安全各個方向涉及的面試題,星數越多代表問題出現的幾率越大,沒有填答案是希望大家如果不懂能自己動手找到答案,祝各位都能找到滿意的工作:) 注:做這個List的目標不是全,因為無論如何都不可能覆蓋所有的面試問題,更多的還是希望由點達面,查漏補缺。
    滲透測試Tips
    2022-04-13 06:38:50
    知己知彼,百戰不殆1、如果提示缺少參數,如{msg:params error},可嘗使用字典模糊測試構造參數,進一步攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类