记一次对tw站点的getshell到内网

域名与网站数据安全云安全

文章来源:90sec安全社区(11111111)

原文地址: https://forum.90sec.com/t/topic/885

闲来无事,随手打开全球被黑站点,看看有没有高手留下的足迹,打开之后403

picture.image

随便打开一篇文章无 果 , 可 能是内嵌.

picture.image

利用云溪收集了下信息。

picture.image

一阵踌躇莫展的时候想起403页面,发现后台,反手单引号测出注入

picture.image

Sqlmap梭哈启动

picture.image

懒得抓包,所以直接—forms参数

picture.image

跑到列的时候发现管理员耍了个小花招,账号在ID里面。

picture.image

寻找上传点,配合任意上传拿下,服务器好像有马,免杀就可以了

picture.image

picture.image

菜刀连接,开始收集信息,乱码切换一下utf-8,这里看到2016就没多想,可以直接用烂土豆试试

picture.image

探测可读可写目录

picture.image

用了大佬免杀的烂土豆直接秒了

picture.image

启用来宾账号

picture.image

查看IP地址,内网地址.

picture.image

之前学到了一个reGeorg+Proxifier转发特别好用,这里分享一下,上传于网站一样的脚本(Aspx被杀就穿了个ashx)

picture.image

打开Proxifie这样配置一下

picture.image

端口 跟对 应 设置的就好了

picture.image

然后打开远程连接,找到他的位置,右键用Proxifier打开,直接连接内网地址就可以,这边已经有回显了

picture.image

一个站群的沦陷~

picture.image

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ **再看

”**

0
0
0
0
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论