初识内网渗透(一)

作者: CSeroad | 来源:发表于2018-10-12 09:53 被阅读2836次

前言

在授权测试一站点时发现php主站存在的问题不大,尝试找旁站。。后通过弱口令进入一asp旁站。发现存在SQL注入。

SQL Server

getshell

使用--os-shell开启xp_cmdshell组件执行系统命令。。

查看D盘,找一下主站的绝对路径。

cd /d d: && dir

 d盘

直接写一句话木马到主站php网站。

一句话木马

访问证明成功getshell。

getshell

菜刀连接。。

ok

判断该服务器在内网。

按着常规思路我会查看权限,添加管理员,开启3389。

然后使用msf马进行反弹shell,端口转发后进行访问。继而内网渗透。

system netstat -an

最高权限添加管理员没问题,3389是已经开放的。

但发现该服务器无法上网。自然不能反弹shell。

ping不通

内网渗透

换个方法。

使用reGeorg+Proxifier代理进入内网后再mstsc 3389。。

参考资料:https://www.jianshu.com/p/0d8c0e3485f9

代理

本地运行reGeorg中的python文件。

python reGeorgSocksProxy.py -p 8888  -u  http://x.x.x.x/tunnel.php

使用proxifier工具将本地IP代理到内网。

工具下载:http://www.proxifier.com/

注:需要shadowsocks。。

下载安装后可进行配置。

proxifier proxofier

配置后可mstsc到该服务器。。

succcess

扫描一下该网段。。

相关文章

  • 初识内网渗透(一)

    前言 在授权测试一站点时发现php主站存在的问题不大,尝试找旁站。。后通过弱口令进入一asp旁站。发现存在SQL注...

  • 内网渗透

    内网渗透

  • 当我讲起内网渗透,他们都弃我而去了

    前言在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。 环境搭建...

  • 【内网渗透】记录一次内网渗透

    在公司进行渗透测试项目,网站是asp的网站,有个上传点,但是上传的后缀名只能是jpg,gif,png,通过00截断...

  • 实战——红日ATT&CK系列靶场(一)

    前言: 在最近一年的工作中,很少能接触到内网渗透的工作,为了进一步锻炼内网渗透的能力,理清内网渗透中的思路及攻击手...

  • 网络嗅探

    1、 (1)Why要内网渗透:安全机制严,正面突破难;内网间信任,攻击更容易。 (2)内网渗透技术:嗅探、假消息攻...

  • 基于MetaSploit内网穿透渗透测试

    自己在无聊捣鼓windows渗透的时候想到以往都是基于内网渗透,想要更加自由地进行渗透就需要内网穿透实现可以任意控...

  • 我是如何逃过所有杀软进行内网端口转发

    平时在渗透测试中大家经常会用到内网渗透,然而内网渗透中很重要的一个步骤就是端口转发。 常见的端口转发 lcx.ex...

  • 内网渗透实战(一)

    本次测试为实战,测试环境为朋友的个人商业网站,服务器位于某数据中心,所提漏洞已通知并协助修复 首先借助该网站某处上...

  • 我的第一次内网渗透

    我的第一次内网渗透 网络拓扑 因为是一次简单的内网渗透,以上靶机均为Windows Server2008,并且没有...

网友评论

    本文标题:初识内网渗透(一)

    本文链接:https://www.haomeiwen.com/subject/nzdwaftx.html