成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

記一次完整體系的攻防演練

安全 應(yīng)用安全
在客戶的內(nèi)網(wǎng)環(huán)境部署一個(gè)Windows7系統(tǒng),在這個(gè)系統(tǒng)上把finecms這個(gè)應(yīng)用部署上去。把finecms安裝之后,和客戶溝通,把這個(gè)應(yīng)用的地址映射到公網(wǎng)上去。

準(zhǔn)備工作:

1,在客戶的內(nèi)網(wǎng)環(huán)境部署一個(gè)Windows7系統(tǒng),在這個(gè)系統(tǒng)上把finecms這個(gè)應(yīng)用部署上去。把finecms安裝之后,和客戶溝通,把這個(gè)應(yīng)用的地址映射到公網(wǎng)上去。

2,其次,沒(méi)有條件的話,自己在在wmware上裝個(gè)虛擬機(jī)部署上去也行。

一:環(huán)境部署完成的模樣。

1677224090_63f8689a320fb660e8733.png!small?1677224090944

二:利用上傳頭像處的漏洞來(lái)進(jìn)行g(shù)etshell。

1677224362_63f869aaee39160a8bbf7.png!small?1677224363479

它這套源碼存在這個(gè)漏洞,我們是直接用這套源碼部署上去的,沒(méi)有做任何的措施就會(huì)存在這個(gè)漏洞,很多開(kāi)發(fā)人員部署應(yīng)用的時(shí)候,因?yàn)椴磺宄砸话阈枰覀儊?lái)做一個(gè)業(yè)務(wù)上線檢測(cè)。

使用burp進(jìn)行抓包,把image/jpeg 改成image/php 即可getshell。測(cè)試該網(wǎng)站是否存在這個(gè)漏洞。修改數(shù)據(jù)包,把文件后綴名改為php,并且記住member_uid的值,這是用戶標(biāo)識(shí),文件上傳目錄中會(huì)對(duì)應(yīng)。

1677225477_63f86e0507d5161890701.png!small?1677225477910

上傳之后,訪問(wèn)一下。因?yàn)槲矣玫谋鸟R,所以我就用冰蝎來(lái)連接馬。連接成功之后,你就可以做很多你想做的事。例如,篡改網(wǎng)頁(yè),文件上傳等。

1677225724_63f86efc63810b665f1d0.png!small?1677225726988

1677225971_63f86ff30e00a12b46f14.png!small?1677225974001

1677226205_63f870dd88160bbd046fa.png!small?1677226206283

1677226281_63f8712985f5c02ea58f3.png!small?1677226281755

1677226361_63f8717995171ddc8a7fc.png!small?1677226361928

三;上線frp,上線MSF。

把frp的客戶端上傳到你要拿下的服務(wù)器上去。然后對(duì)frpc.ini文件進(jìn)行配置。(你的服務(wù)器是Linux版的就)

1677227704_63f876b83d7a9add3be87.png!small?1677227704676

文件配置里面的這兩個(gè)端口,需要你的服務(wù)器開(kāi)啟來(lái),是騰訊就在站上開(kāi)起來(lái),阿里云就在阿里云上把你服務(wù)器的端口開(kāi)。客戶端的文件配置以及服務(wù)端的配置。

1677228722_63f87ab273b84f27dc60e.png!small?1677228723166

1677229002_63f87bca24e4ea1613921.png!small?1677229002424

服務(wù)端這邊先執(zhí)行文件,客戶端那邊執(zhí)行文件,成功上線就是會(huì)顯示你拿下的服務(wù)器IP了。

./frpc -c ./frpc.ini(客戶端執(zhí)行)
./frps -c ./frps.ini(服務(wù)端執(zhí)行)

1677229590_63f87e16b33ebeb0fdaa1.png!small?1677229591544

成功上線frp之后,我們把聯(lián)動(dòng)kali,在kali的代理改成服務(wù)器的IP加端口。

vim /etc/proxychains4.conf

?? 來(lái)試試,能不能打開(kāi)遠(yuǎn)程桌面,okok,那接下來(lái)就是上線msf了。

1677463756_63fc10cc6cc842e8e9ff4.png!small?1677463757157

四;上線MSF。

先來(lái)白嫖一個(gè)免費(fèi)的服務(wù)器,按步驟執(zhí)行就能上線MAF。??MSF實(shí)現(xiàn)遠(yuǎn)程滲透_Spaceman-911的博客-CSDN博客_msf遠(yuǎn)程外網(wǎng)滲透??

1677464925_63fc155de707680613a0a.png!small?1677464926540

1677465765_63fc18a535417c59ced4c.png!small?1677465765970

在冰蝎上執(zhí)行上傳的木馬,啟動(dòng)MSF,執(zhí)行。上線成功了。

1677466286_63fc1aae0878d8b85b615.png!small?1677466286644

1677466269_63fc1a9dec134e7f8d730.png!small?1677466270597

最后的話,就是你想怎么玩就怎么玩咯。

1677466451_63fc1b5315f0e180178ba.png!small?1677466451955

?獻(xiàn)上一下mim的使用。

Mimikatz使用
cls: 清屏
standard: 標(biāo)準(zhǔn)模塊,基本命令
crypto: 加密相關(guān)模塊
sekurlsa: 與證書(shū)相關(guān)的模塊
kerberos: kerberos模塊
privilege: 提權(quán)相關(guān)模塊
process: 進(jìn)程相關(guān)模塊
service: 服務(wù)相關(guān)模塊
lsadump: LsaDump模塊
ts: 終端服務(wù)器模塊
event: 事件模塊
misc: 雜項(xiàng)模塊
token: 令牌模塊
vault: 令牌操作模塊
minesweepre:Mine Sweeper模塊
dpapi: DPAPI模塊(通過(guò)API或RAW訪問(wèn))[數(shù)據(jù)保護(hù)應(yīng)用程序編程接口]
busyloght: BusyLight Module
sysenv: 系統(tǒng)環(huán)境值模塊
sid: 安全標(biāo)識(shí)符模塊
iis: IIS XML配置模塊
rpc: mimikatz的RPC控制
sr98: RDM(830AL)器件的射頻模塊
acr: ACR模塊
version: 查看版本
exit: 推出
creds_msv: 獲取密碼hash值
creds_kerberos: 獲取密碼明文
使用creds_msv獲取密碼hash 和 creds_kerberos 獲取密碼明文

總結(jié);

每一步都不是一次性成功的,都需要重新來(lái)好幾次,

也許命令錯(cuò)了,

也許端口沒(méi)開(kāi),

也許先后順序錯(cuò)了。

也許漏掉了細(xì)節(jié)。

責(zé)任編輯:武曉燕 來(lái)源: FreeBuf.COM
相關(guān)推薦

2023-10-10 12:05:45

2010-01-25 22:11:13

2019-04-18 10:55:00

故障演練流量

2014-04-15 14:28:14

2021-11-11 16:14:04

Kubernetes

2013-01-17 10:31:13

JavaScriptWeb開(kāi)發(fā)firebug

2021-05-13 08:51:20

GC問(wèn)題排查

2023-06-07 07:31:04

PC端app脫殼技巧

2011-02-22 09:29:23

jQueryJavaScript

2013-04-01 10:27:37

程序員失業(yè)

2019-03-15 16:20:45

MySQL死鎖排查命令

2021-12-20 10:15:16

zip密碼命令網(wǎng)絡(luò)安全

2017-07-07 16:07:41

2014-08-11 09:31:52

2023-04-06 07:53:56

Redis連接問(wèn)題K8s

2022-01-07 11:48:59

RabbitMQGolang 項(xiàng)目

2021-01-22 05:35:19

Lvm模塊Multipath

2020-08-24 07:34:39

網(wǎng)絡(luò)超時(shí)請(qǐng)求

2021-03-05 22:41:55

CDH集群CDH集群

2018-02-23 13:41:05

數(shù)據(jù)庫(kù)MySQL數(shù)據(jù)恢復(fù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天玩天天干天天操 | 爱草在线 | 日本久久久久久 | 一级黄色片免费在线观看 | 日韩欧美精品在线播放 | 国产精品1区2区3区 一区中文字幕 | 国产三级一区二区三区 | 青青草亚洲 | 麻豆久久久9性大片 | jizz亚洲人| 亚洲免费婷婷 | 一区日韩 | 精品一区二区三区四区在线 | 日本一区二区高清视频 | 久草视频观看 | 在线观看成人小视频 | 国产欧美性成人精品午夜 | 亚洲成人免费 | 国产97在线看| 国产日韩欧美在线播放 | 欧美午夜剧场 | 欧美成视频在线观看 | 国产大学生情侣呻吟视频 | 夜夜摸夜夜操 | 在线观看视频一区 | 天堂色综合 | 亚洲高清av | 成人免费影院 | 日韩av免费在线电影 | 羞羞视频在线观看网站 | 国产激情91久久精品导航 | 精品福利视频一区二区三区 | 国产精品久久久久婷婷二区次 | 欧美日韩精品亚洲 | 羞羞视频在线网站观看 | 欧美日韩一卡二卡 | 国产一区二区三区亚洲 | 国产成人一区二区三区久久久 | 国产小视频在线 | 欧美影院久久 | 亚洲视频免费 |