亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

引言

最近參加了一次小型攻防演練也是我第一次參加這種活動,所以簡單記錄下過程。

信息收集

此次活動的主要目標是當地醫院而且因為規模不大,所以信息收集的工作相對比較簡單。
簡單介紹下此次攻防演練中信息收集的工作內容:
1.端口掃描(nmap、御劍、masscan等端口掃描工具以及一些在線的網站)
2.web指紋信息收集(潮汐指紋識別、云悉指紋識別、whatweb等)
3.旁站信息收集(愛站網IP反查域名)
4.子域名信息收集(子域名挖掘機、google、fofa等)

滲透過程

第一個收獲是通過旁站拿到的,通過愛站網的IP反查域名來查找其旁站。

每個成長中的“黑客”都要經歷的攻防演練

 

隨緣找幾個進去看看,找下后臺,發現熟悉的界面。

每個成長中的“黑客”都要經歷的攻防演練

 

雖然是老朋友但是還是簡單介紹下beecms的歷史漏洞。
1.賬戶枚舉

每個成長中的“黑客”都要經歷的攻防演練

 

2.后臺登錄處sql注入

 

每個成長中的“黑客”都要經歷的攻防演練

 


每個成長中的“黑客”都要經歷的攻防演練

 

不再贅述,拿到賬戶名和密碼之后直接進后臺,添加允許上傳文件類型php,直接上傳php馬獲取webshell。

每個成長中的“黑客”都要經歷的攻防演練

 


每個成長中的“黑客”都要經歷的攻防演練

 

由于其網站位于云服務器上且翻看文件未發現可以利用的其他信息,滲透過程宣告結束。

在學習的途中我收集整理了不少資料,包含:

① 200多本網絡安全系列電子書

② 網絡安全標準題庫資料

③ 項目源碼

④ 網絡安全基礎入門、linux、web安全、攻防視頻

⑤ 網絡安全學習路線

免費領取私信“安全”

第二個收獲
在給定的目標地址中存在一個wx.xxx.com,猜測是其微信公眾號之類的站點,關注其微信公眾號,在職工登錄處發現后臺管理界面。

每個成長中的“黑客”都要經歷的攻防演練

 

存在賬戶枚舉。

每個成長中的“黑客”都要經歷的攻防演練

 

當輸入用戶名時直接返回用戶存在與否,說明其先對用戶名進行了校驗,在手輸用戶名測試時發現存在一個用戶名為123的賬戶。

每個成長中的“黑客”都要經歷的攻防演練

 

查看數據包,發現密碼直接存在于返回包中。

每個成長中的“黑客”都要經歷的攻防演練

 

登錄之后發現低權限賬戶功能較少,沒找到利用點。

每個成長中的“黑客”都要經歷的攻防演練

 

轉而回到登錄處,對數據包進行sql注入測試,出乎意料的發現直接獲取所有賬戶和密碼,通過判斷permission value字段可找到高權限賬戶。

每個成長中的“黑客”都要經歷的攻防演練

 

登錄系統,找到上傳點,直接上傳asp馬即可獲取webshell。

每個成長中的“黑客”都要經歷的攻防演練

 


每個成長中的“黑客”都要經歷的攻防演練

 

總結

1.在主站沒有發現可以利用的點時,可以通過發現其旁站和子站的方式來進行拓展。
2.信息收集能力決定進度,信息收集得越快越詳細越能在短時間內有所突破。
3.常見cms或者是產品的漏洞收集也很重要。
4.一定要細心,細節決定成敗。

分享到:
標簽:攻防 演練
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定