记一次找工作的渗透测试

admin 2023年10月18日00:35:44评论32 views字数 557阅读1分51秒阅读模式

前言

国庆过后开始投简历找工作,在朋友内推下来到了一家安全公司,HR需要我先写一个简历上传到他们系统才能面试,作为一个对安全敏感的男人果断要测试一下系统。安全公司也要注意安全哦!!!!

渗透测试

拿到目标

http://炮炮安全.com/Login.jsp

记一次找工作的渗透测试

进行引擎搜索,发现绑定了不少域名和端口

记一次找工作的渗透测试

记一次找工作的渗透测试

点开后台发现没有什么可利用的,只能打开万能的F12发现了很多接口。

记一次找工作的渗透测试

记一次找工作的渗透测试

代码中发现都走到了8686端口,我们随意构造一个json接口发现成功找到了敏感信息。

记一次找工作的渗透测试

到这里本来不想测试了,想了下我的简历还没写完呢赶快去提交。顺便测试了上传接口拿到了webshell

记一次找工作的渗透测试

记一次找工作的渗透测试

记一次找工作的渗透测试

记一次找工作的渗透测试

都到这里了,肯定要拿下的,看看是否有域,盲猜并没有。

记一次找工作的渗透测试

写好免杀马子丢到CS上,因为是system省去很多事情

记一次找工作的渗透测试

首先慢慢慢慢慢的探测下存活。

记一次找工作的渗透测试

记一次找工作的渗透测试

导出当前的系统的密码

记一次找工作的渗透测试

挂个socket代理冲冲冲。

记一次找工作的渗透测试

大部门是vm系统,我们直接内网横向,这里横向jump需要将监听设置为跳板

记一次找工作的渗透测试

记一次找工作的渗透测试

记一次找工作的渗透测试

到这里掉线了一次,因为马子很久没测试了不免杀了。这时候掏出来我最大杀器遐想宝子卡卡上线

记一次找工作的渗透测试

记一次找工作的渗透测试

结尾

到这里其实没有继续测试了,因为很晚加上第二天要面试,做渗透的朋友肯定能抓紧测试更多的漏洞,做内网的朋友肯定也要开始进行一套流。这个文章只能算半成品,但是也想分享给诸位兄弟们!!!!

原文始发于微信公众号(炮炮安全):记一次找工作的渗透测试

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月18日00:35:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次找工作的渗透测试https://cn-sec.com/archives/2122579.html

发表评论

匿名网友 填写信息