一次穿墙渗透测试,利用IPC跨域
Shell是怎么拿下的我们就不纠结了。
博客:http://hi.baidu.com/new/antisecmet 求关注,求交流
我们来上传菜刀一句话,来仔细分析分析。
先来看看内网环境把。
很高兴的是现在管理员在线。可以抓去文明密码。
但是很悲催的又是。服务器不支持走TCP协议。HTTP协议不能走。估计可能是数据不能往外走。
来看下环境把:
看把,ICMP包都封了。如此以来几个判断就如下了:
1:系统防火墙过滤了。常用端口肯定是被屏蔽了。
2:可能第三方设备。
3:代理上网。
至于怎么看代理上网这里就不废话了。相信大家都知道。
我们来继续往里走。(其实是可以突破的)
那怎么往里头走呢?前面我们已经抓到HASH了。我们利用共享来走把。
因为抓密码那一步我忽略了。直接WCE就能抓了。
我们利用这个密码和其他机器来进行IPC连接。
我们写BAT利用PSEXEC来看环境。
好把 我们写BAT过去。
好把,能够PING通。我们直接走ICMP协议 嘿嘿。
写BAT 传ICMP后门
现在已经得到了我们利用ICMP后门得到的SHELL了。呵呵。
我们继续走
我们接下来是干啥呢?
测试数据倍。既然能够走ICMP 我们来试试走HTTP
上图不需要解释了。
那接下来咋办呢? 嘿嘿。肯定就是走协议额。
至于走HTTP协议大家都知道把?
今天的文章就到这里了。 谢谢大家。
小菜技术不行,请别丢白菜。
欢迎喜欢讨论技术的朋友加我QQ [email protected] 或者[email protected]来与我进行交流学习。大家一起进步。谢谢了。
伸手党请别来。谢谢大家了。
文章没技术含量。请别踩。小菜一直在努力为t00ls写文章。
博客:http://hi.baidu.com/new/antisecmet 求关注,求交流
我们来上传菜刀一句话,来仔细分析分析。
先来看看内网环境把。
很高兴的是现在管理员在线。可以抓去文明密码。
但是很悲催的又是。服务器不支持走TCP协议。HTTP协议不能走。估计可能是数据不能往外走。
来看下环境把:
看把,ICMP包都封了。如此以来几个判断就如下了:
1:系统防火墙过滤了。常用端口肯定是被屏蔽了。
2:可能第三方设备。
3:代理上网。
至于怎么看代理上网这里就不废话了。相信大家都知道。
我们来继续往里走。(其实是可以突破的)
那怎么往里头走呢?前面我们已经抓到HASH了。我们利用共享来走把。
因为抓密码那一步我忽略了。直接WCE就能抓了。
我们利用这个密码和其他机器来进行IPC连接。
我们写BAT利用PSEXEC来看环境。
好把 我们写BAT过去。
好把,能够PING通。我们直接走ICMP协议 嘿嘿。
写BAT 传ICMP后门
现在已经得到了我们利用ICMP后门得到的SHELL了。呵呵。
我们继续走
我们接下来是干啥呢?
测试数据倍。既然能够走ICMP 我们来试试走HTTP
上图不需要解释了。
那接下来咋办呢? 嘿嘿。肯定就是走协议额。
至于走HTTP协议大家都知道把?
今天的文章就到这里了。 谢谢大家。
小菜技术不行,请别丢白菜。
欢迎喜欢讨论技术的朋友加我QQ [email protected] 或者[email protected]来与我进行交流学习。大家一起进步。谢谢了。
伸手党请别来。谢谢大家了。
文章没技术含量。请别踩。小菜一直在努力为t00ls写文章。
评论44次
学xi了
目测路由端口映射了。
可是挂马也得有个外网的上线地址呃?我想知道他是怎么反连到本地内网的BT5虚拟机
好吧,说的直白一点,就是当前的WEB不能上网,然后另外一台内网机子可以上网 - -!
表示看不明白。求保养。。。
类似挂马 ,懂么
学xi了
。。。原来是测试ICMP。。晕 不过用psexec确实有点麻烦。用一个VBS就完全够用了。
有亮点啊,不错。
嗯 不错的文章!!
想问下楼主是怎么把会话反连到BT5上的,还是说你的BT5有外网IP?
嘿嘿 内网渗透真是门好大的艺术 得慢慢来噢 各种ips ids waf 代理...
亲,我爱你!我不是第一次说这样的话了,你怎么还不答应?
封ICMP包是比较愚蠢的行为
不错,不过msf是怎么放过去的呢?看截图BT5的虚拟机?
你仔细看图和文字。OK?
你能告诉我你的1.bat是干什么的?为什么还要用ipc$ 来执行? 生成一个代理??
目测jboss拿的webshell 感谢分享啊
nc最新版 udp icmp 都可以反弹shell 这就相当于以前的ipc$ 135 种马一样 psexec 也是api的调用 内网方面win 还有很多api可以调用 这才是艺术 记得有个文章就是具体介绍 api 函数可以获取其他的信息用vbs来执行 文章总体过程还行 但是换一种简单的说法 呵呵 还有就是 公司里专业考核 内网渗透 方面 权限的认识和调用api 这些在以前都有做过呵呵