[【通过】] 一次对域渗透的尝试

[复制链接]
antcity 发表于 2015-9-1 16:14:36 | 显示全部楼层

正式成员|主题 |帖子 |积分 203

Balis0ng 发表于 2015-9-1 12:04
嗯,确实,用cain太不明智了,这个就是个普通的apsx马啊。侦探到管理员是我运气好,并不是这个马的功能。

我指的是那个PHP的一句话马的密码 不是那个aspx的马
 楼主 Balis0ng 发表于 2015-9-1 18:04:18 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

antcity 发表于 2015-9-1 16:14
我指的是那个PHP的一句话马的密码 不是那个aspx的马

噢,密码是-7
 楼主 Balis0ng 发表于 2015-9-1 22:12:18 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

Sion 发表于 2015-9-1 14:49
不错最好进去先收集目标方的信息,后门一定要多设置下,吃了好多亏啊~~

确实,没留后门,也是比较亏,不过还可以重新再来,来90学到了不少新姿势和收集到了不少好的工具,应该还可以重新搞。

roisatm 发表于 2015-9-1 23:32:24 | 显示全部楼层

正式成员|主题 |帖子 |积分 46

想知道穿山甲shell是怎么写的。。。,union select xx into写不了啊
 楼主 Balis0ng 发表于 2015-9-2 00:16:29 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

roisatm 发表于 2015-9-1 23:32
想知道穿山甲shell是怎么写的。。。,union select xx into写不了啊

我也不太清楚,难道是因为有中文路径么....

91ri_share 发表于 2015-9-2 14:01:01 | 显示全部楼层

正式成员|主题 |帖子 |积分 20

Balis0ng 发表于 2015-9-1 12:04
嗯,确实,用cain太不明智了,这个就是个普通的apsx马啊。侦探到管理员是我运气好,并不是这个马的功能。

你这个只是读了iis的账号和密码,之所以能看到是因为他用管理员账号去设置iis上的网站了。以管理员身份去启动。。


cike 发表于 2015-9-2 14:50:32 | 显示全部楼层

正式成员|主题 |帖子 |积分 263

像你这种做法 在内网(域) 中属于最愚蠢 也是最笨的一种渗透方法 (你一进去就各种扫描 各种cain)不被T才怪呢  注:进去后先不要乱搞  先收集信息 尽可能的多搞点后门 (比如抓hash 明文等等)以维持后续渗透 一般这种进去先看看有没域控制权限的账户登录过 用各种工具抓密码
。。。
浮生 发表于 2015-9-2 16:53:35 | 显示全部楼层

正式成员|主题 |帖子 |积分 86

提示: 该帖被管理员或版主屏蔽
pony 发表于 2015-9-2 17:26:51 | 显示全部楼层

正式成员|主题 |帖子 |积分 49

Agile 发表于 2015-8-31 23:35
内网渗透,DMZ跨内网,内网跨域,一个环境足以(一个WEBSHELL就一句足以,一个命令行就一句足以。)

一看就是老手,一个环境感觉没有一个内网通道感觉直观一些。内网渗透还有一个就是目标明确  。本来是打算回复的,搞成点评了。
 楼主 Balis0ng 发表于 2015-9-2 17:29:19 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

cike 发表于 2015-9-2 14:50
像你这种做法 在内网(域) 中属于最愚蠢 也是最笨的一种渗透方法 (你一进去就各种扫描 各种cain)不被T才 ...

谢谢指教...关于收集密码..我也是实在没找到可以收集的地方了,至于用扫描和嗅探是有点急了。毕竟才开始接触,做的不好请谅解...以后一定改正。

80uncle 发表于 2015-9-2 19:04:24 | 显示全部楼层

九零元老|主题 |帖子 |积分 62

楼主用sqlmap 的sql-shell
执行 select 0x61 into outfile 'd://x.txt';
的问题,
因为php+mysql架构,一般默认不支持多句,所以执行这句是不成功的,
楼主可以直接用union select 0x61 into outfile 'd:/x.txt',如果没猜错的话,穿山甲也是用union导出的!
最后,楼主露点了,gaoneng.com
不知道这企业看到了会弄死你没!
huotoo 发表于 2015-9-2 23:59:37 | 显示全部楼层

正式成员|主题 |帖子 |积分 227

Jumbo 发表于 2015-8-31 20:40
dba可以试试--file-write

sqlmap 的--file-write 我是从来没有成功过 你成功过吗
K4r1iNNg 发表于 2015-9-3 19:52:10 | 显示全部楼层

正式成员|主题 |帖子 |积分 114

我想问下你 测试那个dba的 是用sqlmap吧,可是为什么能同时检测出aspx和php两种web环境?
 楼主 Balis0ng 发表于 2015-9-3 23:15:20 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

80uncle 发表于 2015-9-2 19:04
楼主用sqlmap 的sql-shell
执行 select 0x61 into outfile 'd://x.txt';
的问题,

原来如此..受教了.....看样子打码技术还得提高啊...

 楼主 Balis0ng 发表于 2015-9-3 23:18:05 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

K4r1iNNg 发表于 2015-9-3 19:52
我想问下你 测试那个dba的 是用sqlmap吧,可是为什么能同时检测出aspx和php两种web环境?

什么意思...没搞懂..他用的iis6+mysql+php....aspx是我传的个测试文件上去的发现支持的啊
antcity 发表于 2015-9-4 08:57:50 | 显示全部楼层

正式成员|主题 |帖子 |积分 203


maginc_quotes_gpc  是用什么工具 确定是否开启或者关闭的
 楼主 Balis0ng 发表于 2015-9-4 09:52:44 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

antcity 发表于 2015-9-4 08:57
maginc_quotes_gpc  是用什么工具 确定是否开启或者关闭的

用的穿山甲。穿山甲跑出的信息还是不错
K4r1iNNg 发表于 2015-9-4 11:02:53 | 显示全部楼层

正式成员|主题 |帖子 |积分 114

Balis0ng 发表于 2015-9-3 23:18
什么意思...没搞懂..他用的iis6+mysql+php....aspx是我传的个测试文件上去的发现支持的啊

你那个测试dba的那张图不是sqlmap吗?
 楼主 Balis0ng 发表于 2015-9-4 11:41:22 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

K4r1iNNg 发表于 2015-9-4 11:02
你那个测试dba的那张图不是sqlmap吗?

对啊,是用的sqlmap
K4r1iNNg 发表于 2015-9-4 14:18:54 | 显示全部楼层

正式成员|主题 |帖子 |积分 114

Balis0ng 发表于 2015-9-4 11:41
对啊,是用的sqlmap

他那里为什么会显示两种web容器
 楼主 Balis0ng 发表于 2015-9-4 17:32:42 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

K4r1iNNg 发表于 2015-9-4 14:18
他那里为什么会显示两种web容器

没有啊,iis+php+mysql而已啊,有什么不对么
i0day 发表于 2015-9-6 09:16:34 | 显示全部楼层

正式成员|主题 |帖子 |积分 109

IIS密码 运气真好,
少儿不宜 发表于 2015-9-6 09:43:43 | 显示全部楼层

正式成员|主题 |帖子 |积分 214

内网其实最忌讳的就是嗅探,会产生大量的日志,很容易被发现,还有,你都有administrator的密码了,为什么还要等他再开3389啊?
 楼主 Balis0ng 发表于 2015-9-6 11:26:17 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

keio 发表于 2015-9-6 09:43
内网其实最忌讳的就是嗅探,会产生大量的日志,很容易被发现,还有,你都有administrator的密码了,为什么 ...

keio大大,我才开始玩这个不久,所以有些东西不太懂,嗅探我也是开了就后悔了。因为他有360,我又不懂怎么关,所以我觉得远程连上关了最好,但是后来楼上有人教了我命令行下关掉360的方法,所以我就懂了,不需要连3389的。
点点 发表于 2015-9-6 14:08:53 | 显示全部楼层

正式成员|主题 |帖子 |积分 74

内网渗透,不必登录到机器上执行,你可以用htran 做个代理出来,接着搞,最好藏好shell,省得被删掉
快速回复 返回顶部 返回列表