国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

對(duì)國(guó)內(nèi)某知名大學(xué)的一次漫長(zhǎng)滲透(1)
2008-12-22   

以下是對(duì)目標(biāo)信息進(jìn)行的搜集,開(kāi)了22端口,管理員可能是用SSH來(lái)管理主站,上次hackest檢測(cè)的時(shí)候,就是拿下了C段的一臺(tái)windows主機(jī),從而對(duì)目標(biāo)主機(jī)嗅探得到FTP密碼.這次我的目的不僅僅是主站,而是復(fù)旦大學(xué)的整個(gè)網(wǎng)絡(luò).

目標(biāo):www.fudan.edu.cn

IP: 61.129.42.5

7C h6|4b2A;@3r#R0Port:21.80.22,3306,4444,4662,8009,8080

Web:sun Unix

1. 初戰(zhàn)告捷

思路:因?yàn)橄衲炒髮W(xué)這樣的內(nèi)網(wǎng),在路由器上是設(shè)置了很?chē)?yán)格的外網(wǎng)訪(fǎng)問(wèn)規(guī)則的,想掃弱口令?根本不可能.(后來(lái)事實(shí)也證明了我的猜測(cè),2級(jí)域名ping下去都是一個(gè)IP,看來(lái)是在路由那里做了端口的設(shè)置),通過(guò)腳本漏洞拿下內(nèi)網(wǎng)的一臺(tái)機(jī)器,摸清里面的結(jié)構(gòu)再說(shuō)吧.

結(jié)果:很輕易的拿下了一臺(tái)內(nèi)網(wǎng)機(jī)器,內(nèi)網(wǎng)ip:10.107.0.12(windows2000)(圖1).并且成功抓取到了管理員密碼(因?yàn)檫@個(gè)權(quán)限中途夭折,就沒(méi)用截圖了)

方法:分站越多.安全越難兼顧.拿出域名查詢(xún)助手,查了下其c段的域名,,一個(gè)個(gè)分站的檢測(cè),不知不覺(jué)中就發(fā)現(xiàn)了突破口,一個(gè)分站的論壇回復(fù)的時(shí)候可以直接上傳jsp附件,估計(jì)是學(xué)生寫(xiě)的吧,要不怎么會(huì)讓jsp文件都可以上傳.很輕易的得到了一個(gè)jsp的webshell,呵呵,jsp權(quán)限很大的哦,通過(guò)教主在邪八發(fā)布的那個(gè)端口轉(zhuǎn)發(fā)的工具殺進(jìn)內(nèi)網(wǎng).(具體用法我在上期的對(duì)華中科技大學(xué)的滲透中講過(guò)了,要多多關(guān)注黑手咯)

總結(jié):現(xiàn)在對(duì)于大型的站點(diǎn),asp的類(lèi)型越發(fā)少了,所以大家也不要拿起注入工具,對(duì)著目標(biāo)一陣亂掃,理清思路,多在上傳上想辦法,上傳可是可以直接拿到webshell的,還有用google搜索一些關(guān)鍵字,對(duì)于學(xué)校站點(diǎn)還是很有效的

 
圖1

2. 內(nèi)網(wǎng)徘徊

思路:身在內(nèi)網(wǎng),可以摸索到外網(wǎng)無(wú)法收集的信息.掃描-溢出-嗅探,拿手好戲當(dāng)然是社工.

結(jié)果:拿下10.107.0.36 | 10.107.0.21 | 10.107.0.59三臺(tái)機(jī)器(均為windows2003)以及若干信息.

方法:掃描出sa弱口令,拿下機(jī)器:10.107.0.36(圖2);52端口的dns溢出,拿下機(jī)器10.107.0.21;通過(guò)cain的嗅探,得到一個(gè)ftp弱口令,帳號(hào)為:administrator,密碼為xxxx,社工3389,成功進(jìn)入,拿下機(jī)器10.107.0.59.(圖3)

 
圖2

 
圖3

總結(jié):了解出了拓?fù)?對(duì)應(yīng)外網(wǎng)的網(wǎng)址,內(nèi)網(wǎng)的信息對(duì)之后的滲透起到了很重要的作用,每個(gè)系都是獨(dú)立一臺(tái)服務(wù)器,所以說(shuō)密碼社工的概率變小了,不過(guò)沒(méi)關(guān)系,他們的意識(shí)都不強(qiáng).

3.中途夭折

結(jié)果:在10.107.0.12上掛著xscan讓它掃,睡一覺(jué)起來(lái),服務(wù)器連不上,jsp木馬顯示連接不上.

總結(jié):內(nèi)網(wǎng)掃描的確存在很大的危險(xiǎn)性.而且我這里是端口轉(zhuǎn)向進(jìn)內(nèi)網(wǎng),穩(wěn)定性還有待考證.最重要的一點(diǎn)是不應(yīng)該在突破口這臺(tái)機(jī)器上進(jìn)行過(guò)多行動(dòng),現(xiàn)在突破口的機(jī)器沒(méi)了,那么我內(nèi)網(wǎng)拿下的機(jī)器,以及搜集到的信息也沒(méi)有任何作用了.

4.越挫越勇

思路:沒(méi)有那么容易放棄的,繼續(xù)想辦法殺進(jìn)內(nèi)網(wǎng),看來(lái)還是要從腳本入手了.這里我想到了jsp站點(diǎn)的tomact安全型會(huì)不會(huì)存在問(wèn)題.

結(jié)果:成功再次殺進(jìn)內(nèi)網(wǎng),拿下機(jī)器:10.107.0.44(圖4) | 10.61.18.40(圖5)(均為windows2003),以及10.67.1.1(圖6)的webshell.

 
圖4

 
圖5

 
圖6

方法:google搜索inurl: fudan.edu.cn jsp,在搜索到的站點(diǎn)后加入/manager/html,彈出登錄框,輸入帳號(hào)admin,密碼空.成功進(jìn)入.得到 webshell的方法是在tomacat里的上傳里上傳.war結(jié)尾的文件,這個(gè)文件里面包含了jsp馬,具體的可以參看黑手08第一期小魚(yú)寫(xiě)的文章. 這個(gè)方法直接得到了系統(tǒng)權(quán)限,要知道jsp配置不好,腳本的漏洞可以直接導(dǎo)致系統(tǒng)權(quán)限的淪陷.10.67.1.1的wenshell是通過(guò)sql注入得到,猜解出管理員帳號(hào)密碼,進(jìn)入后臺(tái),上傳的地方不準(zhǔn)許上傳asp文件,沒(méi)關(guān)系,在上傳文件后面加入一個(gè)空格即可突破,asp的wenshell可是沒(méi)有 jsp的大哦,不過(guò)基本沒(méi)設(shè)置權(quán)限,默認(rèn)安裝的,替換了服務(wù),就等他重啟.

總結(jié):管理員的弱意識(shí)讓我重新進(jìn)入內(nèi)網(wǎng),很多管理員不熟悉tomact,基本默認(rèn)安裝,jsp的安全是一個(gè)值得注意的問(wèn)題,不為別的,有了jsp馬,我都不用放后門(mén)了.


共2頁(yè): 1 [2] 下一頁(yè)
 第 1 頁(yè):  第 2 頁(yè):內(nèi)網(wǎng)遨游

熱詞搜索:

上一篇:瞧!我是怎樣輕輕松松入侵你DJ(1)
下一篇:對(duì)某PHP手機(jī)網(wǎng)站的一次安全檢測(cè)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区日韩欧美精品| 精彩视频一区二区| 美女视频一区在线观看| 欧美女孩性生活视频| 亚洲第一综合色| 欧美色视频在线观看| 亚洲午夜精品网| 日韩欧美二区三区| 国产精品亚洲午夜一区二区三区| 国产女人18毛片水真多成人如厕| 成人va在线观看| 一区二区三区四区蜜桃| 91精品国产综合久久久久久| 国产成人亚洲综合a∨婷婷| 亚洲欧洲三级电影| 91精选在线观看| 成人高清视频免费观看| 亚洲mv大片欧洲mv大片精品| 久久久91精品国产一区二区精品| 91免费看`日韩一区二区| 麻豆视频一区二区| 亚洲精品高清在线观看| 精品国产乱码久久久久久牛牛 | 精品99999| 99精品久久只有精品| 日韩电影在线一区二区三区| 中文一区在线播放| 91精选在线观看| 色综合中文字幕国产| 国产一区二区三区香蕉| 亚洲综合在线免费观看| 久久久久青草大香线综合精品| 91福利国产精品| 国产成人久久精品77777最新版本| 午夜影院在线观看欧美| 中文字幕在线不卡一区二区三区| 日韩三级电影网址| 欧美午夜片在线看| 成人app软件下载大全免费| 蜜桃av一区二区在线观看| 亚洲一区二区三区视频在线| 国产精品久久精品日日| www久久久久| 欧美一级片在线看| 欧美日韩视频在线第一区| 91首页免费视频| www.爱久久.com| 岛国av在线一区| 国产成人av一区二区三区在线观看| 日韩高清不卡一区二区| 丝袜诱惑亚洲看片| 一区二区三区美女视频| 日韩毛片高清在线播放| 《视频一区视频二区| 中文字幕不卡在线播放| 国产欧美日韩不卡| 欧美国产视频在线| 国产农村妇女精品| 国产精品视频一二| 国产精品电影一区二区| 国产精品嫩草影院av蜜臀| 国产人成亚洲第一网站在线播放| 欧美tk丨vk视频| 91精品国产综合久久福利 | 91网上在线视频| 91亚洲精品乱码久久久久久蜜桃 | 欧美性生活久久| 欧美探花视频资源| 欧美精品v日韩精品v韩国精品v| 欧美日韩aaaaaa| 精品日韩欧美在线| 国产清纯白嫩初高生在线观看91| 国产视频一区二区在线| 中文字幕一区二区三区av| 亚洲欧美视频在线观看| 天天操天天干天天综合网| 美日韩一级片在线观看| 成人av在线电影| 欧美三级日韩三级| 欧美精品一区男女天堂| 亚洲欧美一区二区三区极速播放| 亚洲在线视频一区| 精品在线播放午夜| 色综合一区二区三区| 欧美另类videos死尸| 久久一区二区视频| 亚洲综合在线免费观看| 激情综合亚洲精品| 一本色道综合亚洲| 精品欧美一区二区在线观看| 国产蜜臀av在线一区二区三区| 一区二区三区四区蜜桃| 国产美女精品人人做人人爽| 色婷婷精品久久二区二区蜜臂av | 欧美一区二区不卡视频| 久久亚洲春色中文字幕久久久| 国产精品污污网站在线观看| 亚洲va欧美va人人爽| 懂色av中文一区二区三区| 欧美性xxxxxxxx| 中文字幕成人av| 美腿丝袜一区二区三区| 色狠狠桃花综合| 久久久国际精品| 亚洲chinese男男1069| av在线不卡观看免费观看| 精品国产网站在线观看| 亚洲图片欧美视频| av一二三不卡影片| 久久女同精品一区二区| 日韩电影在线免费看| 在线看国产一区二区| 国产精品久久久久国产精品日日| 国产综合色精品一区二区三区| 欧美无砖专区一中文字| 日韩理论片网站| 成人丝袜18视频在线观看| 精品精品国产高清a毛片牛牛| 亚洲一区二区三区四区的| 91在线播放网址| 国产精品网站导航| 国产成人精品免费在线| 精品欧美乱码久久久久久1区2区| 五月天激情综合| 欧美日韩在线电影| 亚洲曰韩产成在线| 91极品视觉盛宴| 亚洲综合在线第一页| 在线免费精品视频| 亚洲成av人影院在线观看网| 欧美性色黄大片| 日韩国产成人精品| 91精品国产色综合久久不卡蜜臀 | 色婷婷综合视频在线观看| 中文字幕亚洲精品在线观看| 国产mv日韩mv欧美| 国产调教视频一区| 国产成人综合精品三级| 久久精品网站免费观看| 成人午夜视频免费看| 国产精品美女久久久久久2018| 成人夜色视频网站在线观看| 国产精品区一区二区三| 91一区一区三区| 性做久久久久久久久| 欧美一区二区三区免费观看视频| 青青青伊人色综合久久| 欧美videossexotv100| 成人免费毛片片v| 亚洲卡通动漫在线| 在线成人午夜影院| 国产在线视频一区二区三区| 欧美国产精品一区二区| 色国产综合视频| 久久精品国产一区二区三区免费看| 久久久不卡网国产精品一区| 波多野结衣在线一区| 亚洲精品菠萝久久久久久久| 91精品在线麻豆| 成人性生交大片免费看中文| 亚洲午夜日本在线观看| 日韩天堂在线观看| 成人激情免费电影网址| 午夜视频久久久久久| 久久午夜国产精品| 91久久线看在观草草青青| 喷水一区二区三区| 亚洲日本欧美天堂| 亚洲精品一区二区三区福利| 91黄色激情网站| 国产一区二区网址| 亚洲一区二区免费视频| 国产日韩一级二级三级| 在线观看亚洲一区| 成人影视亚洲图片在线| 免费精品视频最新在线| 亚洲欧美综合网| 久久综合狠狠综合久久激情| 欧洲视频一区二区| 高清国产一区二区三区| 日韩精彩视频在线观看| 中文在线资源观看网站视频免费不卡| 欧美老肥妇做.爰bbww| 99久精品国产| 国产盗摄视频一区二区三区| 奇米综合一区二区三区精品视频| 成人免费小视频| 国产喷白浆一区二区三区| 欧美人成免费网站| 成人美女视频在线看| 国产呦精品一区二区三区网站| 亚洲第一二三四区| 亚洲欧洲精品天堂一级 | 国产在线视频一区二区| 日韩激情一区二区| 亚洲动漫第一页| 樱桃视频在线观看一区| 中文字幕亚洲一区二区av在线| 欧美国产综合一区二区| 国产亚洲精品中文字幕|