工控流量常见题目解析
IEC104_1.pcapng
筛选协议
存在多个协议交互
筛选iec61870_asdu(应用服务数据单元),更关注数据的应用层内容不管是104还是101的数据
过滤分组为0的数据包,这样得到的为同一个连接的数据包,数据也是连贯的
Wireshark 为每个独立的 TCP 连接分配一个唯一的流编号(从 0 开始递增),标识双向通信的数据流
过滤破损数据
IOA Value值表示信息对象的地址,用于标识特定的数据对象
存在破损的数据包
通过iec60870_asdu.normval进行筛选( 标准化值)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
IEC104_1.pcapng
筛选协议
存在多个协议交互
筛选iec61870_asdu(应用服务数据单元),更关注数据的应用层内容不管是104还是101的数据
过滤分组为0的数据包,这样得到的为同一个连接的数据包,数据也是连贯的
Wireshark 为每个独立的 TCP 连接分配一个唯一的流编号(从 0 开始递增),标识双向通信的数据流
过滤破损数据
IOA Value值表示信息对象的地址,用于标识特定的数据对象
存在破损的数据包
通过iec60870_asdu.normval进行筛选( 标准化值)
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
某图书馆管理系统
在某次地市hw中,对某市图书馆进行资产收集时发现了如下系统,因为是tomcat部署的,所以能直接通过上传getshell,感觉有角度
搜了下历史漏洞,发现有个权限绕过,试了下可以进后台,但点了一圈功能没打动,没办法只能另辟蹊径
搜了下互联网资产,有一百多个,还行不算少,后面就是从这些站里面找个其他能拿权限的漏洞,借鉴一下代码看看
首先查看web.xml,直接搜索upload,还挺多的,挨个看看,首先是/common/Upload
要先判断这个接口是前台还是后台的,有两个方法,第一个就是直接访问,发现返回302跳转,那就是后台的
或者找到对应的包,看前面引入的类,如果有session之类的,那多半是后台的
这里先找前台的漏洞,按照上面的方法可以发现/loan/PictureUpload这个上传接口是没有进行权限校验的
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
在某次地市hw中,对某市图书馆进行资产收集时发现了如下系统,因为是tomcat部署的,所以能直接通过上传getshell,感觉有角度
搜了下历史漏洞,发现有个权限绕过,试了下可以进后台,但点了一圈功能没打动,没办法只能另辟蹊径
搜了下互联网资产,有一百多个,还行不算少,后面就是从这些站里面找个其他能拿权限的漏洞,借鉴一下代码看看
首先查看web.xml,直接搜索upload,还挺多的,挨个看看,首先是/common/Upload
要先判断这个接口是前台还是后台的,有两个方法,第一个就是直接访问,发现返回302跳转,那就是后台的
或者找到对应的包,看前面引入的类,如果有session之类的,那多半是后台的
这里先找前台的漏洞,按照上面的方法可以发现/loan/PictureUpload这个上传接口是没有进行权限校验的
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤1
从FastJ学习fastjson1.2.80反序列化
fastjson 1.2.80 反序列化
在 fastjson1.2.68 后期望类黑名单中新添了 AutoCloseable,Runnable,Readable 这三个类,导致以前的 1.2.68 的链子无法使用了,不过这种黑名单的修复方法可以通过找个新的期望类进行绕过,这个期望类就是 Throwable,当然光靠这个期望类还是无法利用的,还需要配上新的缓存机制——fastjson反序列化符合条件的期望类时,会将setter参数、public字段、构造函数参数类型加到缓存中。
缓存 ProcesssingUnit
先看这段 payload,写个测试类,从 JSONObject.parse 进入,然后一直跟到 checkAutoType() 方法中,进入到该方法,看到直接从 Mapping 中取出我们的 Exception 类。这是因为在 TypeUtils 类初始化的时候会向 Mapping 中添加缓存类,其中就包括了 Exception
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
fastjson 1.2.80 反序列化
在 fastjson1.2.68 后期望类黑名单中新添了 AutoCloseable,Runnable,Readable 这三个类,导致以前的 1.2.68 的链子无法使用了,不过这种黑名单的修复方法可以通过找个新的期望类进行绕过,这个期望类就是 Throwable,当然光靠这个期望类还是无法利用的,还需要配上新的缓存机制——fastjson反序列化符合条件的期望类时,会将setter参数、public字段、构造函数参数类型加到缓存中。
缓存 ProcesssingUnit
先看这段 payload,写个测试类,从 JSONObject.parse 进入,然后一直跟到 checkAutoType() 方法中,进入到该方法,看到直接从 Mapping 中取出我们的 Exception 类。这是因为在 TypeUtils 类初始化的时候会向 Mapping 中添加缓存类,其中就包括了 Exception
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
ctive Directory 证书服务 (AD CS) 提供公钥基础结构 (PKI) 功能,该功能支持 Windows 域上的身份和其他安全功能(即文件加密、电子邮件加密和网络流量加密)。它可以为组织的内部使用创建、验证和撤销公钥证书。
根据 Microsoft 的说法,AD CS 是一个服务器角色,它允许构建公钥基础结构 (PKI) 并为组织提供公钥加密、数字证书和数字签名功能”。
AD CS Windows Server 角色是实施 PKI 解决方案。
AD CS 提供所有与 PKI 相关的组件作为角色服务。每个角色服务负责证书基础架构的特定部分,同时协同工作以形成完整的解决方案。
证书中包含的信息将一个主题身份与一个公共/私人密钥对结合起来。之后应用程序在操作时使用该密钥对作为该用户的身份证明。
证书申请流程大致过程:
1. 客户端产生密钥对
2. 客户端发送证书请求(CSR)给企业CA服务器
3. CA检查CSR中的内容,判断是否许可获得证书
4. CA通过许可,下发使用CA私钥签名的证书
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
根据 Microsoft 的说法,AD CS 是一个服务器角色,它允许构建公钥基础结构 (PKI) 并为组织提供公钥加密、数字证书和数字签名功能”。
AD CS Windows Server 角色是实施 PKI 解决方案。
AD CS 提供所有与 PKI 相关的组件作为角色服务。每个角色服务负责证书基础架构的特定部分,同时协同工作以形成完整的解决方案。
证书中包含的信息将一个主题身份与一个公共/私人密钥对结合起来。之后应用程序在操作时使用该密钥对作为该用户的身份证明。
证书申请流程大致过程:
1. 客户端产生密钥对
2. 客户端发送证书请求(CSR)给企业CA服务器
3. CA检查CSR中的内容,判断是否许可获得证书
4. CA通过许可,下发使用CA私钥签名的证书
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
免杀loader1加载器
1.bypass360和360云查杀
2.bypass微步(这里没上传过了360那个马,所以是1/24)
3.bypass火绒,申请有阶段无阶段的都可以,只是有阶段的更容易编译。
raw原生的代码格式,然后又是我们之前的一套流程了
先sgn加密->rc4加密->放入loader->批量编译和隐藏黑框。
这样我们使用rc4.py那个脚本进行加密后会生成一个sc.txt就是我们的sc文件,下面我们开始测试一下吧,能正常上线,然后就是批量fuzz编译参数和隐藏黑框了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
1.bypass360和360云查杀
2.bypass微步(这里没上传过了360那个马,所以是1/24)
3.bypass火绒,申请有阶段无阶段的都可以,只是有阶段的更容易编译。
raw原生的代码格式,然后又是我们之前的一套流程了
先sgn加密->rc4加密->放入loader->批量编译和隐藏黑框。
这样我们使用rc4.py那个脚本进行加密后会生成一个sc.txt就是我们的sc文件,下面我们开始测试一下吧,能正常上线,然后就是批量fuzz编译参数和隐藏黑框了
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke