龙空技术网

黑盒渗透测试的流程之内网渗透

五湖联技术有限公司 65

前言:

此时姐妹们对“bsphp网络验证爆破方法”大体比较珍视,各位老铁们都需要了解一些“bsphp网络验证爆破方法”的相关内容。那么小编在网上汇集了一些关于“bsphp网络验证爆破方法””的相关知识,希望朋友们能喜欢,同学们一起来了解一下吧!

一般来说 ,渗透测试的基本流程如下:

1.确定目标.

2.信息收集

3.漏洞探测

4.漏洞利用getshell

5.内网转发

6.内网渗透

7.痕迹清除

8.撰写渗透测试报告

六、内网横向渗透

当我们在获取了外网服务器的权限,进入该系统后,我们要想尽办法从该服务器上查找到我们想要的信息。

对于windows主机,我们应该多去翻翻目录,或许能有很多意想不到的结果。很多人习惯把账号密码等容易忘的东西存放在备忘录中,或者是桌面上。我们还可以查找数据库的连接文件,看数据库的连接账号密码等敏感信息。当我们获得了windows主机的账号密码,或者是自己创建了新用户后,我们为了不被网站管理员发现和不破坏服务器。我们尽量不要使用远程桌面。因为使用远程桌面动静比较大,如果此时服务器管理员也在登录,而你此时通过远程桌面登录的话,会将管理员挤掉,而你也将很快的被管理员踢掉。对于实在是要远程桌面登录的情况的话,我们尽量不要新建一个用户进行登录。我们可以激活guest用户,然后将其加入administrators组里面,用guest用户身份登录。在RDP远程登录后,我们可以查看其他用户桌面上和其他目录有哪些软件,我们要找的目标有以下。

● FTP相关的软件

● 数据库相关的软件

● 打开浏览器,查看历史记录,查看某些网站是否保存有用户密码。利用工具查看浏览器保存的密码

从该主机上找到的账号密码,我们可以做一个字典,在对内网其他机器进行爆破的时候,很有可能是同密码。

对于Linux主机,我们可以查看开放的端口号,开放的服务,与其建立连接的内网主机。看目录,查找网站数据库连接密码。总之,就是尽可能的多查找一些账号密码 ,这对于内网的账号爆破非常有用。

在搭建了隧道可以通内网后,我们首先就需要对内网进行资产发现了。但是对于内网存活网段的判断是一个大问题。 内网很有可能同时存在10.0.0.0/8、172.16.0.0/16、 192.168.0.0/24 网段。这就需要我们用扫描器对其进行探测了。通过代理进行内网扫描不建议使用nmap。如果是在本地主机通过代理扫描,可以图形化界面的话,可以使用RouterScan、御剑高速TCP全端口扫描器、IIS_ _Scanner。

但是注意线程调低一点,不然代理很容易崩了。如果使用命令行扫描器的话,可以使用S扫描器。在扫描了内网资产和端口开放情况后,对于445端口,就可以打一-波MS17_ 010。 但是注意通过代理打445 ,和之前的是不一样的。传送门一->内网渗透之MS17-010。 对于3389端口,可以打一波CVE-2019-0708 ,传送门一> CVE-2019-0708 远程桌面漏洞复现。对于1433/3306/6379等端口 ,可以尝试爆破,利用之前收集到的账号密码成功率更高哦。

权限维持

在拿到目标主机的权限后,很有可能当时我们并不能获取到想要的东西,需要进行长期的潜伏,特别是在内网渗透中,需要进行长期的信息收集。这时,权限维持就很重要了。我们需要维持住获得的现有权限。

Web后门

1 :隐藏后门文件(将文件设置为隐藏)

2 :不死码,该脚本每5秒向服务器创建test.php ,写入一句话免杀木马。结合attrib命令 隐藏文件更好地建立后门。

3: 404页面隐藏后门,或者在其他自带文件中插入后门代码

注:以几种后门方法均能被D盾等工具检测到

Windows系统

1 :建立隐藏用户,在用户名后加$

2 :在开机启动目录下放置木马文件,只要目标机器重启,将回连我们的远控

3 : MSF里的persistence模块,执行命令可以使目标机器每隔一定时间自动回连远控。但是容易被发现

4 :在域环境下,想办法获得krbtgt户的哈希,该用户的哈希可以进行票据传递攻击。而且一般该用户的密码不经常改变。

5 : shift后门

6 :远程桌面会话劫持

Linux系统

1 : SSH后门

2 : crontab定时任务

3 : SSH公钥

4 :创建SUID=0的用户

关于我们

江苏五湖联技术服务有限公司(简称WHL),成立于2017年8月。是一家从事第三方体系认证审核、能源审计、CSMM、CMMM、渗透测试、信息安全风险评估等的专业服务机构,公司位于中国经济发达城市-苏州。公司将秉持公正、独立和专业的工作精神服务于广大客户。并以“精细服务流程、专业技术审核、创新开拓方法、协力共同发展”的经营理念,为企业从研发、供应链管理、生产、交付和售后等全过程的高质量发展赋能。提升企业对审核标准带来的价值认识,同时为企业持续发展提供管理工具和方法论。在未来的经营管理过程中,我们将以“践行知识力量,赋能企业高质量发展”的愿景,促进全体员工共同服务好企业,成为受行业认可,客户尊重的一流技术服务公司。

版权声明:

1.本公众号所发布内容,凡未注明“原创”等字样的均来源于网络善意转载,版权归原作者所有!

2.除本平台独家和原创,其他内容非本平台立场,不构成投资建议。

3.如千辛万苦未找到原作者或原始出处,请理解并联系我们。

4.文中部分图片源于网络。

5.本公众号发布此文出于传播消息之目的,如有侵权,联系删除。

五湖联技术服务有限公司官网

若还有其他问题,可直接在平台私信联系我们,我们会第一时间与您取得联系,感谢支持。

标签: #bsphp网络验证爆破方法