黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
渗透大型菠菜网站,主站注册可以发现jsp和php后缀共存,应该是不同路由反代了不同的中间件。
这是一个不回显的SSRF,只能通过时间延迟来判断。
一,可直接通过http去探测内网,如果ip存活则短延迟(不管端口开没开),如果ip不存在则长延迟。
二,可以通过302跳转改变协议,ftp,dict,gopher都支持。
三,可以通过ftp协议来探测端口,如果端口开放则长延迟,如果端口关闭则短延迟。
先通过http协议访问我的VPS获取论坛的真实ip。

163.*. *.35.bcgoogleusercontentcom(35.*.*.163)

然后尝试盲打本地redis(这里探测本地端口全关,认为不合理,所以直接盲打)

gopher协议攻击redis时本地测试的时候发现不需要用$声明每行命令字符串长度。

先看清晰的SSRF攻击payload

然后302.php?到data=之间的&要url编码,data=到xx=1.png的所有字符串都进行两次url编码,去bp中发包。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
访问能扫描出来的目录与文件发现并没有太大作用,不过发现了后台地址。phpmyadmin访问500。
访问xd.php到后台访问发现还需要授权验证码,试了下8888,123456之类的都提示错误,当场关闭。
尝试子域名爆破也只有一个。Nmap扫描,首页发现url有点不常见。
下载回来源码用seay扫描下,源码又太大我也懒得去本地搭建,直接用源码对着目标进行怼。
从中发现了个fileupload.php文件好像有点问题。
直接访问会自动创建出upload和upload_tmp两个文件夹,这玩意是个demo这个点其实看起来更像个后门。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
使用 gobuster 进行路径发现

利用 gobuster 对Web路径进行暴力枚举,寻找隐藏的目录和文件。

● -w /usr/share/seclists/Discovery/Web-Content/directory-list-1.0.txt:使用directory-list-1.0.txt作为字典文件。这个字典文件通常包含大量的路径和文件名,用于尝试访问目标服务器上可能存在的资源。这个字典相对较为全面,但可能包含很多不太常见的路径和文件名。

● -x txt,php,html,jsp:指定要扫描的文件扩展名。这意味着Gobuster将只尝试访问以这些扩展名结尾的资源。

使用 gobuster 进行更加针对性的扫描

在初步发现的基础上,调整字典和扩展参数,对特定目录进行更精细的扫描。

-r:启用递归扫描。这意味着如果Gobuster发现了一个目录,它将尝试对该目录下的子目录和文件进行进一步的扫描。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
注册中心响应客户端的lookup请求
注册中心创建时已经打开了1099端口,并开启了新线程监听网络请求。

处理客户端lookup方法的其实是RegistryImpl_Skeleton对象。

我们来到最开始,因为负责监1099端口请求的是sun.rmi.transport.tcp.TCPTransport,所以我们从listen方法开始静态跟:

listen->AcceptLoop.run()->executeAcceptLoop()->ConnectionHandler.run()->run0()->handleMessages()

断点下在TransportConstants.Call这个opcode的分支上:

客户端lookup一下,服务端命中断点,停在ServiceCall中,进入serviceCall方法中

注册中心里面的objTable存放着两个Target,其中我们根据ObjectEndpoint在表中寻找具有和客户端相同RegistryImpl_Stub的Target对象,因为它的disp属性(UnicastServerRef)里面,我们当时存放了skel属性,现在需要用了。

ObjectEndpoint中的id应该是由ip和端口号生成的,注册中心创建和客户端的是相同的,所以可以准确找到包含skel属性的Target。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
StarRocks 存算分离架构支持 PB 级数据存储计算,支持对象存储(如 S3、OSS),存储成本降低 60%-80%。 单副本 + 缓存 :仅缓存热数据,实际存储需求减少 40% 以上。 列式存储压缩率优于 HDFS;
StarRocks 向量化引擎 + CBO 优化器在复杂查询中性能比 spark、trino、impala 等更好,支持千级并发查询,支持秒级数据写入与查询;
一个引擎同时支持 OLAP、流批一体、部分 OLTP 等场景,无须多引擎切换使用;
StarRocks 极简架构无依赖组件,部署时间从 Hadoop 的数天缩短至 30 分钟;支持动态扩缩容、数据自平衡,故障恢复无需人工干预;兼容 MySQL 协议,无须复杂调参,降低学习成本。
目前,MPP 数据库作为企业核心生产数据库,已在多行业头部企业落地成功实践。袋鼠云数栈 DataStack 也对接了市面上主流的 MPP 数据库,包括 StarRocks、Doris、Oceanbase、GaussDB、AnalyticDB PG 等,并且提供专家数据迁移服务,因此企业完全可以脱离 Hadoop,基于这些 MPP 底座实现轻量级的数据开发与应用。以下是数栈基于 MPP 轻量底座能够实现的数据开发与应用。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
有一个10网段和一个管理员权限
先让机器上线msf,方便渗透,这里要注意,内网机器一般都是不出网的,所以只能正向连接
然后这里把目标机器的防火墙关一下,以免监听不到,信息收集一波
同网段主机发现,发现一个10.0.10.110
那么下面就是要打下域控了,由于是win2019,那我觉得一般都是要拿一下新的漏洞去打
先解决通信问题,只有和域控通信了,才有机会
先建立路由,接着拿域控大杀器Zerologon漏洞打一下(CVE-2020-1472)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
👍1
nmake执行之后,会在src目录的上一层出现lib.X86目录(如果是64位则为lib.X64),目录中的detours.lib 文件即为编译好的Detours静态库。我们可以在自己的工程中导入Detours静态库和头文件使用它提供的hook功能。

在项目中使用Detours进行hook需要进行配置,流程如下:

将detours.lib和detours.h拷贝到项目目录下
右键解决方案资源管理器的头文件处→添加→现有项 选择detours.h

右键解决方案资源管理器的项目名处,选择属性,打开项目配置页面

在项目配置页面注意先选择平台是32位还是64位,Debug还是Release,每种编译目标的配置文件不同。目标程序为32位时需要使用32位的dll,目标程序为64位时需要使用64位的dll。在配置属性→VC++目录→库目录 中添加detours.lib所在的目录。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
👍1