码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 攻防演习之三天拿下官网站群


    文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!

    背景:某次攻防演习,受邀作为攻击队参与。其中一个靶标是“拿下靶标的 xx审批系统 以及 官网控制权”。

    0x01 通过地级市进入政务外网

    靶标服务器通常存在于物理强隔离的机房中,再加上本次目标单位特殊,通过一次跨网段横向移动摸到靶标的可能性几乎为零,因此我们把目标聚焦于靶标所属的政务外网上。

    (搜狗百科:政务外网与互联网是逻辑隔离,供非涉密及仅用,在地市级建有数据交换中心,可以将部分可山公开的信息转换至互联网区,供公众查阅。)

    通过靶标单位在外网公开的业务,并没有找到入口点,于是我们进一步扩大范围,针对靶标单位的下属单位进行渗透,找到某综合服务平台存在弱口令。

    1675154504_63d8d448c4a94c3c56202.png!small

    虽然该平台涉及业务金额很大,功能齐全,但是并不在我们的靶标之内,所以必须尝试getshell后进行内网渗透。

    很快找到了一处上传点,没有任何限制,成功上传aspx类型webshell成功getshell。

    1675154656_63d8d4e0d93c757db2c3a.png!small?1675154657580

    1675154704_63d8d51024f76633df2db.png!small?1675154705245

    经过简单信息收集,获得如下关键信息:

    1、双网卡主机,其中一张网卡通向我们想要进入的政务外网。

    1675155360_63d8d7a0e9e66ca9652a0.png!small?1675155361571

    2、主机出网,于是建立socks5反向隧道成功进入政务外网。

    0x02 摸到靶标,陷入困境

    政务外网的资产繁多,有多个单位的服务搭建在上面。为了快速锁定靶标单位所在网段,我们通过扫描80端口,得到对应的web title,从中提取出每个单位对应的大致网段。

    锁定靶标大致网段后,针对该网段进行常用端口、带POC的扫描。通过本次扫描,获得了一些进展:

    1、发现了靶标入口,但仅仅是个web界面的登录入口,不存在弱口令、命令执行等漏洞,暂无头绪。

    1675156798_63d8dd3e2032fa668c729.png!small?1675156799242

    2、发现某平台存在shiro反序列化漏洞。

  • 相关阅读:
    09 编译2022年最新的Linux kernel、U-Boot和BusyBox rootfs源码,并用QEMU模拟器运行
    grep命令用法
    吐血整理,金融银行测试的“火“到底在哪里?银行测试真正实施...
    kubernetes学习记录之Service
    【H5写雷达图】使用h5写雷达图等动态图表(两种方式实现)
    rman异机恢复的异常处理
    FPGA帧差算法实现图像识别跟踪,Verilog代码讲解全网最细,提供两套工程源码
    【MySQL】select语句——group by子句和having子句的使用
    软考 - 系统架构设计师 - 数据架构真题
    适合跑步的无线蓝牙耳机有哪些?跑步运动耳机推荐
  • 原文地址:https://www.freebuf.com/articles/system/356258.html
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号