服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

实战|大量目标渗透的详细过程

日期: 来源:乌雲安全收集编辑:风雨同周

声明:以下内容均为日常工作,渗透已获授权,本人干的肯定是正事。文章中马赛克遮住了敏感信息,当然也失去了一点观赏性,发出来是想做技术交流,但这是实战一定不能泄露信息,否则小饭碗子就没喽,搞不好还得进小铁窗。

0x00前言

日常接到领导下发的渗透测试任务,目标是一大批主机IP,二话不说直接霍霍他们。

0X01扫描

对于大量的ip地址最快的测试方法当然就是批量扫描了,直接整理好ip地址放到nmap里sS走起,出乎我意料的是这些ip整整扫了三天三夜,三更半夜~咦!怎么还唱起来了。

终于过了三天三夜,捯出扫描结果整理出开放的端口,接下来咱们随机选取一位幸运观众对他开干,内个74结尾的ip就是你了。

0X02 开干

呀一下子进了个管理平台,是个公交车的智能化管理系统。

抓个登录包看看,是个json还有加密,根据我的常识一眼就识破了他的加密方式,burp爆破,sqlmap一起跑起来。这边厢burp跑着,再看另一边厢不出我所料果然有SQL注入


payload活灵活现的展现在我眼前,--dump看看能不能找到登录平台的帐号密码

果然其中一个表里蕴藏着账号信息,好几个用户没想到密码全是123456啊。。。

拿到一个admin权限的账号登录进来,哈哈还挺好玩的嘛。搜索一下我做过的公交车,直接线路就出来了,小车还在上面跑呢哈哈哈(涉及溯源信息真实效果不方便展现)

随便点了点也没有其他可以利用的地方,反过来再回到数据库吧 。

试试连主机shell,?怎么直接连上了,敲了敲命令也不行啊

最后试试sql-shell发现是可以连上的,我又去度娘搜了搜PostgreSQL语句一敲找到了数据库的管理员帐号密码。

拿到网上一解发现要钱,拜拜了兄嘚,况且就算有了帐号密码我也没有数据库的ip地址啊。

再试试其他语句发现大部分都不起作用,能拿到的信息也就是版本号。好了写个报告上交完事,咱们有请下一位幸运观众闪亮登场吧。

0X03总结

本次渗透测试思路大概就是这么个样子,这些漏洞已经上报了,具体怎么修复就让他们自己去搞吧。其实我很想拿他的shell可惜有心无力,也许还有可以利用的地方被我漏掉了。最后也欢迎各路大佬指点迷津。

作者:风雨同周 ,原创投稿。

往期推荐

实战|记一次hw中的上线骚姿势

拯救被钓鱼的小姐姐们(某钓鱼网站渗透过程)

三层靶机搭建及其内网渗透实战

一些HW面试题记录

浅谈部分常见中间件漏洞如何绕过WAF

实战中内网穿透的打法

相关阅读

  • 一款既能看小说又能看漫画的APP~

  • “设为星标”第一时间接收推送,精彩内容不容错过!前言好像有一段时间没有给大家推荐app了,正好昨天有小伙伴后台留言问有什么看小说看漫画的APP,小编就把手机上装的这款既能看书
  • 无限制下载器音视频合并工具,更新了~

  • “设为星标”第一时间接收推送,精彩内容不容错过!前言前几天有位小伙伴,从微信公众号到B站发了一圈私信:这位小伙伴指出使用无限制下载器下载的部分音频文件可能会带有杂音,并给
  • 4200个免费培训名额,快来抢报~

  • 眨眼三月已经过半你有没有想过提升自己?在职场技能中更上一层楼?在工作之余体验生活爱好?或是在职场如何维权?现在,开启职场智慧的机会来了!2023年滨江区职工技能培训活动开始啦!这
  • 2023.03.21北京租房信息汇总

  • 今日房源速览2023.03.211.8号线西小口莱圳家园南区2.昌平线沙河地铁站兆丰家园东区10号楼3.10号线成寿寺中海城香克林 4.八通线双桥地铁站水岸双桥小区5.昌平区城南街道畅椿
  • 为什么有些做过的梦,几天后会变成现实?

  • 【写在最后】·当年考研复试结束,成绩出来的前一天晚上,我做了一个诡异的梦。我梦见导师要在我和另外一个人中选择一人。导师犹豫不决,于是决定加赛一轮。加赛的内容是长跑。我
  • LOOK | 去登山吧 · 2天1夜,山野里徒步

  • 一个背包,迈开脚步从城市向山野大步走去在山林中寻找出发的意义“走过崎岖的山路,度过围炉畅谈的夜,住在湖边早晨被鸟叫蝉鸣唤醒”。十天前,一群热爱户外运动的女生从深圳出发到
  • 中国首个!耐克在苏州有大动作|早安,苏州

  • 今天阴有阵雨最低气温:13℃左右最高气温:17℃左右早安☀今日关注01昨天,耐克中国零碳智慧物流园启动仪式在太仓举行,耐克中国物流中心风力发电项目及全自动无人立体仓库项目正式

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 江苏东台许河:打造凝聚人心“红色磁场”

  • 近年来,东台市许河镇党委深入贯彻抓党建促乡村振兴部署要求,统筹乡村基础设施和公共服务布局,高站位推进党群服务综合体建设试点,努力打造既聚人气、更聚人心的“红色磁场”。注
  • 真实客户勒索病毒处置案例

  • 作者:redhatd,转载于freebuf。一、工具介绍这边主要先介绍一下常用工具主要是安全检查或逆向的。主要是WINDOWS的工具,实际处置案例中,遇上linux 概率极低。一方面主要病毒或勒
  • 实战|大量目标渗透的详细过程

  • 声明:以下内容均为日常工作,渗透已获授权,本人干的肯定是正事。文章中马赛克遮住了敏感信息,当然也失去了一点观赏性,发出来是想做技术交流,但这是实战一定不能泄露信息,否则小饭碗
  • 一款既能看小说又能看漫画的APP~

  • “设为星标”第一时间接收推送,精彩内容不容错过!前言好像有一段时间没有给大家推荐app了,正好昨天有小伙伴后台留言问有什么看小说看漫画的APP,小编就把手机上装的这款既能看书
  • MSP该如何把握十年一遇的时机,转逆境为顺境

  • 网络安全正迅速成为托管服务提供商(MSP)最重要的增长驱动因素之一。Lumu最近的一项研究显示:北美超过80%的MSP都认为网络安全是推动其业务增长的主要驱动力。目前,服务提供商们