Metasploit魔鬼訓(xùn)練營滲透測試(攻防演示環(huán)境)

目錄

環(huán)境搭建
攻擊場景
    尋找外部入口突破
    內(nèi)網(wǎng)滲透代理隧道
    內(nèi)部橫向滲透攻擊
總結(jié)   

環(huán)境搭建

參照《Metasploit滲透測試魔鬼訓(xùn)練營》第二章進行環(huán)境搭建似谁。搭建后測試環(huán)境為:
  kali:  10.10.10.128
  owasp ubuntu: 10.10.10.129
  win2k3: 10.10.10.130
  metasploit ubuntu: 10.10.10.254/192.168.10.254
  xp: 192.168.10.128
  win7: 192.168.10.129
  說明:
        1. 添加win7主機傲绣,配置靜態(tài)ip為192.168.10.129
        2. 默認搭建好環(huán)境后各個主機是可互相通信,需要在網(wǎng)關(guān)服務(wù)器配置防火墻策略使DMZ區(qū)兩臺服務(wù)器無法與兩臺內(nèi)網(wǎng)主機進行通信,命令如下:
        iptables -I INPUT -s 10.10.10.1/24 -d 192.168.10.1/24 -j DROP
        3. 假設(shè)此網(wǎng)絡(luò)拓撲中只有web服務(wù)器對外開放巩踏,其他四臺內(nèi)網(wǎng)主機外部都不可訪問
        4. owasp網(wǎng)頁稍作修改秃诵,可忽略
Mesploit滲透環(huán)境示意圖.jpg

攻擊場景

尋找入口突破

滲透測試的第一步是進行信息收集,對域名塞琼,ip信息菠净,whois查詢,端口服務(wù)彪杉,web程序毅往,中間件,操作系統(tǒng)等信息進行收集整理派近,對dvssc進行簡單的信息收集:
      域名 www.dvssc.com 
      ip:10.10.10.129
      操作系統(tǒng):  Linux 2.6.17 - 2.6.36

獲取webshell

 通過查看頁面可以發(fā)現(xiàn)后臺登錄入口攀唯,(在正常滲透測試環(huán)境中,可能是通過爬蟲渴丸,目錄字典爆破侯嘀,google hack, 查找編輯器等方式找到后臺)通過burpsuit抓包谱轨,在后臺找到上傳點戒幔,通過爆破得到后臺賬號密碼:admin admin 
 上傳大馬連接:
大馬.jpg

獲取web服務(wù)器權(quán)限

此時我們已經(jīng)獲取得到webshell,根據(jù)操作系統(tǒng)版本可以使用臟牛提權(quán)得到web服務(wù)器權(quán)限碟嘴。
上傳reverse_shell.pl到服務(wù)器:
上傳reverse_shell_pl.jpg

執(zhí)行perl腳本.jpg

成功反彈shell.jpg

獲取交互式shell

反彈得到的shell是一個terminal溪食,而不是一個交互式shell,執(zhí)行python -c 'import pty;pty.spawn("/bin/sh")'娜扇,得到交互式shell
交互式shell.jpg

獲取服務(wù)器權(quán)限

上傳dirty.c到/tmp目錄下错沃,執(zhí)行dirty.c進行臟牛提權(quán):
臟牛提權(quán).jpg

臟牛提權(quán)成功.jpg

內(nèi)網(wǎng)滲透代理隧道

得到服務(wù)器權(quán)限,繼續(xù)滲透內(nèi)網(wǎng)雀瓢,建立web隧道對內(nèi)網(wǎng)進行探測枢析,使用tunnel_nosocket.php+proxychains:
web隧道.jpg

web隧道建立成功.jpg

通過web代理隧道nmap掃描發(fā)現(xiàn)10.10.10.130主機和10.10.10.254:
nampC段掃描結(jié)果.png

使用ms08067攻擊10.10.10.130服務(wù)器

ms08067攻擊成功.png
hashdump獲取hash.png

破解hash得到密碼.png

遠程連接130服務(wù)器.png

hydra爆破254服務(wù)器密碼

hydra爆破密碼.png

爆破成功.png

收集內(nèi)網(wǎng)信息

last查看登錄信息,可以看出有192.168.10網(wǎng)段存在
last查看登錄信息.png

還可以通過uname -a , /etc/issue, 網(wǎng)絡(luò)配置信息刃麸,ifconfig, 歷史命令等來收集信息
收集內(nèi)網(wǎng)信息.png

通過網(wǎng)關(guān)服務(wù)器搭建代理進入192.168.10網(wǎng)段

我們現(xiàn)在使用的80隧道可以訪問10段的DMZ區(qū)醒叁,但是由于防火墻策略無法通過socket直接訪問192網(wǎng)段,但是我們已經(jīng)得到網(wǎng)關(guān)的用戶名密碼,嘗試通過254網(wǎng)關(guān)代理得到
兩層代理進入192網(wǎng)段.png

kali的3333端口與10.10.10.254主機建立隧道把沼,現(xiàn)在kali可以直接連接本機3333端口連接到254主機
連接kali的3333端口.png

掃描192網(wǎng)段內(nèi)網(wǎng)主機

ms17010永恒之藍攻擊win7主機

上傳遠控服務(wù)端并執(zhí)行啊易,等待上線

攻擊內(nèi)內(nèi)網(wǎng)xp主機

上傳遠控并執(zhí)行,等待上線

總結(jié)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末饮睬,一起剝皮案震驚了整個濱河市租谈,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌捆愁,老刑警劉巖割去,帶你破解...
    沈念sama閱讀 219,539評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異昼丑,居然都是意外死亡呻逆,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評論 3 396
  • 文/潘曉璐 我一進店門菩帝,熙熙樓的掌柜王于貴愁眉苦臉地迎上來咖城,“玉大人,你說我怎么就攤上這事胁附【品保” “怎么了滓彰?”我有些...
    開封第一講書人閱讀 165,871評論 0 356
  • 文/不壞的土叔 我叫張陵控妻,是天一觀的道長。 經(jīng)常有香客問我揭绑,道長弓候,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,963評論 1 295
  • 正文 為了忘掉前任他匪,我火速辦了婚禮菇存,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘邦蜜。我一直安慰自己依鸥,他們只是感情好,可當我...
    茶點故事閱讀 67,984評論 6 393
  • 文/花漫 我一把揭開白布悼沈。 她就那樣靜靜地躺著贱迟,像睡著了一般。 火紅的嫁衣襯著肌膚如雪絮供。 梳的紋絲不亂的頭發(fā)上衣吠,一...
    開封第一講書人閱讀 51,763評論 1 307
  • 那天,我揣著相機與錄音壤靶,去河邊找鬼缚俏。 笑死,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的忧换。 我是一名探鬼主播恬惯,決...
    沈念sama閱讀 40,468評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼亚茬!你這毒婦竟也來了宿崭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤才写,失蹤者是張志新(化名)和其女友劉穎葡兑,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體赞草,經(jīng)...
    沈念sama閱讀 45,850評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡讹堤,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,002評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了厨疙。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片洲守。...
    茶點故事閱讀 40,144評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖沾凄,靈堂內(nèi)的尸體忽然破棺而出梗醇,到底是詐尸還是另有隱情,我是刑警寧澤撒蟀,帶...
    沈念sama閱讀 35,823評論 5 346
  • 正文 年R本政府宣布叙谨,位于F島的核電站,受9級特大地震影響保屯,放射性物質(zhì)發(fā)生泄漏手负。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,483評論 3 331
  • 文/蒙蒙 一姑尺、第九天 我趴在偏房一處隱蔽的房頂上張望竟终。 院中可真熱鬧,春花似錦切蟋、人聲如沸统捶。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽喘鸟。三九已至,卻和暖如春镰惦,著一層夾襖步出監(jiān)牢的瞬間迷守,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評論 1 272
  • 我被黑心中介騙來泰國打工旺入, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留兑凿,地道東北人凯力。 一個月前我還...
    沈念sama閱讀 48,415評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像礼华,于是被迫代替她去往敵國和親咐鹤。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,092評論 2 355

推薦閱讀更多精彩內(nèi)容