复旦大学的一次渗透测试

转贴:http://tieba.baidu.com/p/4894462712?pn=1

1.踩点,信息收集
收集目标站点二级域名,子域名ip段分布情况,域名注册信息,信息收集反正很多等
我用谷歌先收集一下二级域名,然后在用工具收集,然后一个一个渗透

这样可以搜索出目标站的的大部分二级域名,然后在使用工具搜集目标网络大概的
拓扑结构

收集信息很多办法和很多工具的。

二.漏洞发现(这里发帖提示非法,我就截图发图片吧)

注意注意! 仅做参考!而且已经是很久以前的文章,只在几个地方发过,因为自己的私事一年没踏入网络了. 早已失效。希望各位看了文章之后不要做非法的事情!与本人无关,本人仅作分享与参考

三.漏洞利用
漏洞1 access注入利用未成功,失败原因,注入找到帐号admin密码iobs985但是没有成功登录后台,所以失败。

漏洞2 orcal数据库注入利用未成功,原因,服务器有防火墙,注入受到限制所以未能成功。

漏洞3
mysql利用未成功
失败原因,注入点是root权限,管理员帐号密码没有解出来,无法登录后台,可以读取文件,虽然知道网站路径,但是写入一句话木马去网站受限制,防火墙过滤了单引号,所以不能成功写入一句话木马,数据库root密码没有解出来,无法进如phpmyadmin。

漏洞4弱口令利用未成功,失败过程,通过爆破成功知道此后台帐号admin 密码admin 登录后台后,发现后台十分简陋,并未发现上传点,所以无法上传webshell。

漏洞5 acces注入点利用失败,失败原因,注入点是access的cookie注入,sqlmap注入并未发现管理员表段,所以无法注出管理员帐号密码,无法进去后台
漏洞6 mysql注入漏洞利用失败,失败原因:注入点是root注入点,没有找到管理员帐号密码,找到数据库帐号密码,但是没有找到phpmyadmin

漏洞7 access注入点利用未成功,失败原因,通过注入,得到管理员帐号adminsb密码adminsb
http://shmc.shmu.edu.cn/admin/admin_login.aspx进去后台后利用解析漏洞成功上传ASP大马,但是未能成功,因为上传目录无法执行脚本文件

漏洞8注入点失败,失败原因,无法判断注入点数据库类型,所以无法进行注入。。

漏洞9 mysql注入利用成功,通过注入成功获取管理员帐号yadmin密码162150,成功进入后台http://www.yayan.fudan.edu.cn/login.php
找到上传点,由于上传文件名过滤,所以使用火狐浏览器配合burp进行00截断上传图片一句话,过程如下


一句话木马地址
菜刀链接地址 http://www.yayan.fudan.edu.cn/upload/indexbak.php密码123

四.权限提升
菜刀链接得到的一句话木马,发现因为管理员配置不当拿到的webshell已经是system权限,不需要在进行提升权限了

回复

  • 6楼
  • 2016-12-10 17:31

最后一章5为内网渗透,请关注或者联系QQ~ 明天更新完此篇再发渗透哈尔滨大学的。

五.内网渗透
此次拿下的webshell是存在内网ip,所以可以进行内网渗透。

上传读HASH工具,成功读取HASH

通过去hash解密网站解密得知服务器管理员帐号administrator 密码urop321
帐号dida 密码a123456789/
因为,服务器是内网,所以出不来,用LCX配合外网服务器转发一下端口,其实代理也可以哦。

外网本机执行:

菜刀执行:

然后本地远程链接127.0.0.1:1234就可以登录了

通过前面抓取的hash成功登录机器,登录机器后,发现内网有域,但是这台机器不再域里面

时间: 2024-08-11 14:38:42

复旦大学的一次渗透测试的相关文章

手把手教你如何搭建自己的渗透测试环境

介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点.在目标不知情或者没得到授权的情况下发起黑客攻击是非法的.所以通常是建立一个自己的实验室,练习黑客技术. 在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术.我们将会探讨不同类型的虚拟系统,构建一个虚拟网络,在虚拟环境中运行试用版的操作系统,搭建一个有漏洞的web应用程序,安装Kali LInux,执行渗透测试. 所需条件: VMware Workstation Windows XP系

网站渗透测试原理及详细过程

网站渗透测试原理及详细过程 渗透测试(Penetration Testing)目录 零.前言一.简介二.制定实施方案三.具体操作过程四.生成报告五.测试过程中的风险及规避参考资料FAQ集 零.前言 渗透测试在未得到被测试方授权之前依据某些地区法律规定是违法行为. 这里我们提供的所有渗透测试方法均为(假设为)合法的评估服务,也就是通常所说的道德黑客行为(Ethical hacking),因此我们这里的所有读者应当都是Ethical Hackers,如果您还不是,那么我希望您到过这里后会成为他们中的

《Web渗透测试使用kali linux》pdf

下载地址:网盘下载 内容简介 <Web渗透测试:使用Kali Linux>是一本Web渗透测试实践指南,全面讲解如何使用Kali Linux对Web应用进行渗透测试.两位安全领域的专家站在攻击者的角度,一步步介绍了渗透测试基本概念.Kali Linux配置方式,带大家了解如何收集信息并发现攻击目标,然后利用各种漏洞发起攻击,并在此基础之上学会渗透测试,掌握补救易受攻击系统的具体技术.此外,书中还给出了撰写报告的最佳实践,其中一些范例可作为撰写可执行报告的模板. <Web渗透测试:使用Ka

60字节 - 无文件渗透测试实验

0x00 缘由 前几天看到文章<全球上百家银行和金融机构感染了一种"无文件"恶意程序,几乎无法检测>,希望自己能够亲手实验一下,以最大程度还原这种"无文件"攻击方式. 0x01 拓扑设计 192.168.1.0/24: 模拟公网环境 172.21.132.0/24: 模拟企业内网环境 192.168.1.108: 黑客 Kali 攻击机 192.168.1.212: 黑客 Windows 攻击机 边界 Web 服务器双网卡(公网的:192.168.1.1

小米范工具系列之十一:小米范渗透测试浏览器

小米范渗透测试浏览器是一款以chrome内核为基础,添加了一些渗透常用功能的浏览器. 主要功能包括: 1.自动修改http头(Host. Referer.Cookie.User-Agent); 2.POST提交. 3.请求拦截.修改. 4.代理快速切换. 5.网页URL提取. 6.端口扫描. 7.目录扫描. 8.basic认证破解. 9.表单认真破解(模拟浏览器操作.可绕过前端js加密.但速度慢.用于少量口令破解). 10.域名反查(调用爱站). 11.二级域名查询(调用netcraft). 1

渗透测试实践指南(1)

各种编码方案 base64 url html unicode 渗透测试实践指南(2016/1/14) 3.3 端口扫描 3.4 漏洞扫描 工具:Nessus 3.5 如何实战 4 漏洞利用 4.2 工具:Medusa(暴力破解,以破解ssh为例),Hydra 4.3 工具:Metasploit介绍使用 4.4 john the ripper 破解系统密码 (windows linux) 4.5 密码重置 4.6 嗅探网络流量 (受限于广播或hub) 4.7 macof:泛洪攻击交换机 工具集:D

Kali Linux Web 渗透测试— 第十二课-websploit

Kali Linux Web 渗透测试— 第十二课-websploit 文/玄魂 目录 Kali Linux Web 渗透测试— 第十二课-websploit............................................... 1 Websploit 简介........................................................................................... 2 主要功能...........

shellKali Linux Web 渗透测试— 初级教程(第三课)

shellKali Linux Web 渗透测试— 初级教程(第三课) 文/玄魂 目录 shellKali Linux Web 渗透测试—初级教程(第三课)... 1 课程目录... 1 通过google hack寻找测试目标... 2 一个asp站点的sql注入... 3 一个php站点的sql注入... 4  课程地址:点击 课程目录 两个基本案例,以sql注入入手,目标为熟悉基本的思路,关注细节信息. 关于google hack,web 扫描,sql注入更详细和复杂的内容后续教程会专门讲解

渗透测试技术之本地文件包含

概述 通过加强对本地文件包含(LFI)渗透测试技术的研究,可以帮助渗透测试人员和学生在未来的渗透测试过程中,识别和测试LFI漏洞.在Web程序渗透测试中,利用本文中的技术发现的LFI漏洞是渗透测试中的典型漏洞.此外,在本文中提到有一些技术,在CTF大赛中也经常被利用. 什么是本地文件包含(LFI)漏洞? LFI允许攻击者通过浏览器包含一个服务器上的文件.当一个WEB应用程序在没有正确过滤输入数据的情况下,就有可能存在这个漏洞,该漏洞允许攻击者操纵输入数据.注入路径遍历字符.包含web服务器的其他