【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

admin 2023年8月7日13:04:57评论45 views字数 977阅读3分15秒阅读模式

 01 前言

在一次攻防比赛,打了半天都没口子,根据收集的资产看着看着,突然发现一个登录页,验证码是可以复用的,也就是只要我不点击刷新验证码,这个验证码就可以一直用,即使尝试密码错误多次,也只会提示账号或者密码错误,而不是验证码错误,直觉告诉我,这个地方安全方面肯定有大问题。 

 02 完整过程

尝试了几个高频出现的账号密码,admin/123456等等,没有出,因为验证码是可以复用的,于是直接抓包上去进行爆破。

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

通过爆破最终也是成功跑出弱口令test/123123

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

进入后台后,发现存在几万份个人信息的相关报告,以及一些订单信息等等

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

在后台翻JS接口,没有收获,于是去找上传点,找到一个上传点,可以上传图片【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

先做了个空的jpg文件,上传抓包,改为txt文件后缀,响应包显示上传成功 ,也可以成功访问到,于是直接传免杀的一句话木马

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

成功连接

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

查看权限是web权限,权限较低,且上线的主机还是一个单主机,没有内网

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

但是翻着翻着突然发现这里面有几十个网站根目录,每个网站都是一个独立的目录,我权限是只能看到当前网站的,访问不了别的网站目录,于是打算做提权,于是就打算先上线Viper去做提权,执行命令tasklist/SVC,复制到在线提权站发现,存在火绒(需要制作免杀

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

最终也是成功上线并提权成功

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

通过翻找所有的网站目录里面的配置文件,共连接成功30多个数据库

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台


【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

通过数据库找管理员账号密码,拿下了十多个web后台的权限

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

付费圈子

、圈子介绍
些攻防实战案例和漏洞挖掘案例,以及漏洞利用会分享一些红队常见打点漏洞的利用方式和技巧,以及提权,免杀和内网渗透的相关知识,有任何学习问题,也可以在内部互相学习交流,目前是99RMB/永久学习,越早加入,越早学习,欢迎各位师傅的加入。

web全、SRC挖掘等。

1FOFAAPI

2

3、各类学习资源+付费破解工具

4+

5、红队培训学习资源+红队靶场资源

6、内部专属交流群

7、红队常见打点漏洞学习分享

【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

原文始发于微信公众号(白帽子程序员):【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月7日13:04:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【实战】记一次攻防演练,成功拿下服务器并获取几十个数据库权限+十多个web后台https://cn-sec.com/archives/1933471.html

发表评论

匿名网友 填写信息