服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

某攻防演练--弱口令引发的域控沦陷

日期: 来源:黑白之道收集编辑:

前言

这次流程大概是这样的:信息收集>>sso爆破>>jeecg getshell>>密码喷洒>>dcsync ,都是比较基础的操作。

getshell

刚开始通过信息收集从github一个项目里面找到了一些账号密码


登录进去之后知道了工号的规则


恰好他们是有用sso进行统一登录的,并且没有验证码,那就爆就完了,成功跑出来几个权限比较高的账号


sso里面的系统大部分都用的是jeecg比较老的版本,互联网已经有很多关于它的洞了,通过jeecg的通用文件上传,传了个马子

内网

该公司内网安全设备虽然不少但是并没有做什么限制,机器通核心段,生产网和办公网。我个人在内网比较喜欢先打一些集权系统,gitlab,wiki等,但是比较可惜,这些系统都是比较新的,无rce洞其中gitlab是可以注册账号,登入进去搜了一下发现了比较多的数据库密码,accesskey,mail的账号密码,至此云上的基本全控下来了


之后通过一些shiro,xxljob等一些洞拿到了一些shell,此时已经收集到了大量的凭据,并且也已经大概猜出来密码的构成
决定用kerbrute进行密码喷洒,拿到了一些域用户之后通过adcs的洞拿到了域控权限

ps:由于项目久远,当时并没有截很多图,抱歉。


原文链接:https://xz.aliyun.com/t/12466


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 大盘连续下跌几天的感悟

  • 大盘连续下跌,感觉很多股票性价比不错,可因为我一直满仓,也补不了仓。当大盘连续上涨一段时间时,我卖出股票的钱不知道买什么好,就选矮子里的高个加仓,无法容许不满仓,应该是穷的太
  • 任意账号密码重置的6种方法

  • 一、短信验证码回传1、原理通过手机找回密码,响应包中包含短信验证码2、案例某网站选择用手机找回密码:点击发送按钮,拦截回包,可以查看到短信验证码,如下图所示:3、修复建议响应
  • 8K超清!!全部无限制!有它足矣~

  • 大家好,我是你们的好朋友大明,欢迎大家来到【大明青年】。手机、平板、壁纸,相信大家买到新设备后,除了下载各种刚需软件外,就是给设备换上一个新的壁纸~手机壁纸软件主要的作用
  • 慢慢走,不要急

  • 图片来源:AI绘画本文编号 230427全文共有 4000 字如果觉得页面很长那是因为留言很多马上就是五一小长假啦。今天想跟大家聊一个应景的话题。我有一个习惯:当我想去某个城市旅
  • 一个利空

  • 先聊聊AI方向的一件大事儿。第一是今天美国波士顿的一个研究机构公布一封公开信,呼吁所有AI实验室立即暂停训练比GPT-4更强大的AI系统至少6个月,有些大佬参与了签名,其中就有爱

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 实战|记一次测试过程中登录参数加密逆向分析

  • 在测试过程中遇到一个登录框,看到前端加密的情况下对密码处进行了简单的加密分析在控制台中打开网络,匹配Fetch/XHR,可以看到password处进行了加密处理在js中全局搜索encrypt这
  • AI安全发展概述and入门了解

  • AI安全发展概述人工智能概述人工智能基本概念1956 年,在美国达特茅斯会议上,科学家麦卡锡首次提出“人工智能”:人工智能就是要让机器的行为看起来更像人所表现出的智能行为一
  • AI安全爆发:谷歌发布网络安全大语言模型

  • 本周二在旧金山举行的2023年RSA大会上,谷歌云发布了谷歌云安全人工智能工作台,基于专为网络安全设计的大语言模型Sec-PaLM。Sec-PaLM是谷歌现有大语言模型PaLM的定制版本,能够
  • 某攻防演练--弱口令引发的域控沦陷

  • 前言这次流程大概是这样的:信息收集>>sso爆破>>jeecg getshell>>密码喷洒>>dcsync ,都是比较基础的操作。getshell刚开始通过信息收集从github一个项目里面找到了一些账号密码
  • java代码审计

  • 0x01代码审计的基本概念和流程1、代码审计的定义和背景Java代码审计是指对Java应用程序代码的分析,以确定是否存在安全漏洞和风险,并提出修复建议的过程。Java应用程序的开发