服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

攻防演练之弱口令引发的域控沦陷

日期: 来源:潇湘信安收集编辑:ukpkmkk
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!


0x00 前言

这次流程大概是这样的:信息收集>>sso爆破>>jeecg getshell>>密码喷洒>>dcsync ,都是比较基础的操作。

0x01 getshell

刚开始通过信息收集从github一个项目里面找到了一些账号密码

登录进去之后知道了工号的规则


恰好他们是有用sso进行统一登录的,并且没有验证码,那就爆就完了,成功跑出来几个权限比较高的账号


sso里面的系统大部分都用的是jeecg比较老的版本,互联网已经有很多关于它的洞了,通过jeecg的通用文件上传,传了个马子


0x03 内网

该公司内网安全设备虽然不少,但是并没有做什么限制,机器通核心段、生产网和办公网。

我个人在内网比较喜欢先打一些集权系统、gitlab、wiki等,但是比较可惜,这些系统都是比较新的,无rce洞。

其中gitlab是可以注册账号,登入进去搜了一下发现了比较多的数据库密码,accesskey,mail的账号密码,至此云上的基本全控下来了


之后通过一些shiro、xxljob等一些洞拿到了一些shell,此时已经收集到了大量的凭据,并且也已经大概猜出来密码的构成,决定用kerbrute进行密码喷洒,拿到了一些域用户之后通过adcs的洞拿到了域控权限

ps:由于项目久远,当时并没有截很多图,抱歉。

文章来源:先知社区(ukpkmkk)原文地址:https://xz.aliyun.com/t/12466


关 注 有 礼



关注公众号回复“9527”可以领取一套HTB靶场文档和视频,“1208”个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“2191”潇湘信安文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。
 还在等什么?赶紧点击下方名片关注学习吧!

推 荐 阅 读





相关阅读

  • AKShare-股票数据-A股个股指标

  • 作者寄语本次更新股票数据-A股个股指标接口。本次主要修复接口获取个股的市盈率,市净率,市销率,总市值数据。相关视频教程已经发布:《AKShare-初阶-使用教学》、《AKShare-初阶-
  • 干货 量化投资框架-PyBroker-介绍

  • 本次课程主要是给大家介绍一个新晋的基于 Python 的量化投资框架 PyBroker,该框架主要目标是实现在量化投资中利用更好的利用机器学习技术来构建策略,当然其还支持传统的基于
  • AKShare-股票数据-创新高

  • 作者寄语本次更新股票数据-创新高接口。本接口主要获取 创月新高,半年新高,一年新高,历史新高 的股票数据。相关视频教程已经发布:《AKShare-初阶-使用教学》、《AKShare-初阶-
  • 用 ChatGPT 写代码,效率杠杠的!

  • 关注 AI 实战,开启智能生活!推荐阅读:用上 ChatGPT 啦,打破你的认知!Spring + OpenAI 生成图像,真香!Spring Boot + ChatGPT 项目实战来了!来源:https://www.cnblogs.com/scy251147/p
  • 在 Git 中撤消更改的 6 种方法!

  • 关注“脚本之家”,与百万开发者在一起出品 | 前端充电宝(ID:FE-Charge)如若转载请联系原公众号当使用 Git 进行项目代码管理时,难免会出现一些错误操作或需求变更,需要对代码进
  • 你的写作水平,原来是由它决定的!

  • 之前我有一篇写作相关的文章,底下有一个读者留言 ——这句话让我想通了一个,之前思考了很久,好像明白了,但又有一点模糊的问题,就是 ——写作的话,到底要不要日更,并且公开发出来?我
  • 涨疯了,八年后热钱再度杀入这个领域

  • 01采得百花成蜜后,为谁辛苦为谁甜。春节过后,从数字经济、半导体到ChatGPT为代表的人工智能在朝野热议。人们一边喊着人工智能要代替干掉80%的白领劳动,一边冲进全球最大知识付
  • 如何利用私域流量实现变现

  • 点击上方“蓝字”,关注更多精彩随着生活节奏的加快,网购的模式越来越受用户的青睐,企业将更注重线上渠道的布局,但第三方平台的获客成本过高,且数据掌握在第三方平台手里,因此构建

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 疫情防护的个人建议(pro版)

  • 关于一些防护的个人建议 关于疫情的防控阻断之前已经发过有关应对观念和思考方式的文章,主要面对医生,今日这篇主要面对需要加强防控手段的非专业人士,以简单直接的手段为
  • 卧槽!不愧是 Java 神器!

  • 今年这情况,真心建议所有 Java 后端不要随便被“行情差洗脑”!目前职友集上搜到的 java 岗位仍有22万+,招聘需求相比其他行业不算少!大家最应该关注的是:自身技术硬度如何?毕竟不
  • 2020年某地区HVV信息搜集小结

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 攻防演练之弱口令引发的域控沦陷

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 指数基金定投,医药行业2023年两个投资机会梳理

  • 公众号规则是部分推送,您只有设了星标⭐️,才能及时接收最新推送创新药与中药”1/4医药板块从上期起,我将不定期地分析一些适合指数基金投资的重点行业,包括主要投资逻辑、今年的
  • 中国美院一教师涉嫌抄袭?属实,终止聘用

  • 近日,中国美术学院教师徐跋骋被指大量抄袭国外艺术家画作。4月26日,中国美术学院发布通报,徐跋骋涉嫌抄袭属实,终止聘用关系。@中国美术学院 微博截图通报称,关于中国美术学院教