首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
9,890 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,561 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,757 阅读
4
几个常见的密码字典推荐
3,968 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,433 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
3
篇与
的结果
2025-05-18
CISP-PTE综合靶场解析,msf综合利用MS14-058【附靶场环境】
CISP-PTE综合靶场解析,msf综合利用MS14-058【附靶场环境】前言需要靶场的朋友们,可以在后台私信【pte靶场】,有网安学习群,可以关注后在菜单栏选择学习群加入即可信息收集题目要求:给定一个ip,找到3个KEY。nmap扫描,为了节省时间,这里改了端口,就不使用-p-全端口扫描了,源靶机在20000+端口扫描到这个端口进行访问御剑扫描有爬虫协议访问后台首页看看有没有git泄露,报了个iis报错界面,iis有web.config看看有没有备份文件,嗯,很好打开,看到了账号密码用sqlserver连接不知道为什么应该是系统问题使用pycharm专业版连接,指定好数据库,主机,账号,端口,密码后台回复【激活】即可获取 pycharm专业版 激活到2099的激活工具(仅限windows)有4张表找到管理员密码登录就好,找到了第一个keyweb漏洞利用文件上传,a都上传不了,说明是白名单,换思路这里开始分析这里我们看到这个管理上传文件,有一个aspx文件下载下来看看,这不是一句话木马嘛访查看源码问这个文件传参试试蚁剑连接查看系统信息查看系统配置,改密码,没有权限我们返回web目录,有一个key2key.key这个就是第二个key后渗透我们打开kali,并配置好桥接模式生成后门,并把这个payload记好,便签即可打开msfconsole,使用这个模块multi/handler由于生成的木马文件在kali里面,kali没有蚁剑,这时候我们就将后门传到本机,然后由本机传到靶机上,python3开启http服务本机访问这个kali的IP地址,这时候如果出现页面不可访问,那么大概率是防火墙没有放行8888端口,需要在kaili放行8888端口,命令参考sudo ufw allow 8888/tcp下载下来后,用蚁剑传文件到目标靶机上使用web虚拟shell执行后门反弹shell成功获取系统信息,没有权限提权1、ms14-058成功上线后,使用bg维持会话的同时继续执行其他模块,可以看到bg之后会生成一个session,记住这个session,使用search windows/local/ms14_058搜索模块,use 0指定payload模块为搜索到的第一个结果,使用ms14_058模块的时候,需要设置这个session为你刚刚上线成功的session,否则会导致执行不成功,run这里遇到个问题端口配置不正确该站点存在此漏洞,但是shell会话建立不成功,这个时候就是你的端口配置不对了,必须要是你msfvenom后门使用模块的指定端口,不然都会不成功重新设置端口为msfvenom设置的端口,网上大多数教程都没有详细介绍,只是走个过场,我自己也试过很多坑,才发现可以看到,提权成功了,使用hashdump查看用户hash密码解密hash密码开启3389远程连接run post/windows/manage/enable_rdp我们去网站根目录,还发现有个bak文件,2022-12-12打开,既然是我们sqlserver数据库超级管理员账户和密码利用这个sa账户,关掉防火墙用到 admin/mssql/mssql_exec模块执行成功,如果不关闭防火墙的话可能导致远程连接连接不上打开桌面2、手工得知sa账户密码后,使用sa登录获取系统命令,这时候发现,sa拥有system系统权限关闭防火墙netsh firewall set opmode mode="disable"开启3389远程连接wmic rdtoggle where servername="%computername%" call setallowtsconnections 1开启3389成功,在这里虽然没有用户密码,但是可以新建用户,然后远程登录,这里还有另外一种方法直接在命令行查找key
2025年05月18日
1,189 阅读
0 评论
0 点赞
2025-05-18
cisp-pte考试靶场及通关攻略(附靶场源码)
靶机安装关注后回复【pte靶场】即可,有网安交流群,要进群的小伙伴后台加群即可vm启动后改静态ipservice network restart或者重启reboot第一题【sql注入】注意这个文件路径,待会要获取答案order by判断字段数量union判断,被过滤发现可以双写绕过空格被过滤使用/**/注释符替换空格,id=-1读取key第二题【文件上传】记下路径php3第三题【文件包含】第四题【命令执行】命令执行绕过可以用fufu大法查看源码第五题【日志分析】下载日志访问,爆破即可
2025年05月18日
2,623 阅读
0 评论
0 点赞
2025-05-18
cisp-pte综合练习win2003
masscan扫描1.php能正常上传但是,文件内容过滤了大小写绕过,上传成功,没有对大小写进行过滤分析上传成功的文件名称名称由md5(文件全名+rand(1,1000))尝试访问这个文件发送到攻击器bp设置添加前缀图片名称进行hash添加后缀完整配置爆破查找跟目录有一个get it查看源代码
2025年05月18日
1,496 阅读
0 评论
0 点赞