avatar
文章
14
标签
44
分类
9
主页
时间轴
标签
分类
关于
  • 关于我
jjxxx
搜索
主页
时间轴
标签
分类
关于
  • 关于我

jjxxx

春秋云境-Certify
发表于2025-01-27|内网渗透春秋云境
flag01fscan扫描一下,扫描到了solr Apache Solr 是一个开源的、基于 Java 的高性能搜索平台,用于对大型数据集进行全文搜索、结构化搜索和分析。 访问之后,solr版本是8.11.0,有个CVE-2019-0193,但没有利用成功;然后发现solr有log4j的组件,Solr log4j2 存在RCE,漏洞点如下: 1234/solr/admin/info?d=payload #payload就是用来jndi注入的payload/solr/admin/cores?action=payload /solr/admin/cores?_=1682346330230&action=CREATE&config=solrconfig.xml&dataDir=data&instanceDir=new_core&name=payload&schema=schema.xml&wt=json /solr/admin/collections?action=payload Solr log4j2 RCE...
春秋云境-Brute4Road
发表于2025-01-23|内网渗透春秋云境
Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。
春秋云境-Tsclient
发表于2025-01-23|内网渗透春秋云境
Tsclient mssql弱口令 提权 CS注入在线用户进程上线 共享文件 CS不出网转发上线 映像劫持提权(放大镜提权) 横向移动 flag01使用fscan扫描ip fscan.exe -h 39.99.147.111 -p 1-65536 扫描出1433 mssql的账户密码,如下 使用Multiple.Database.Utilization.Tools工具连接数据库 激活组件以便于执行命令和上传命令 利用SweetPotato提权并上线到CS先使用CS生成一个artifact_x64.exe木马,并上传到机器 使用提权exe以system权限执行CS生成的木马 在CS成功上线 dir C:\flag* /s /p命令查找flag文件 使用type命令查看flag01.txt得到第一个flagflag{1b02a94d-5010-4894-a148-5c3988dbb04e} flag02上传fscan扫描内网C段fscan.exe -h 172.22.8.0/24 得到内网信息内网信息如下172.22.8.15...
春秋云境-initial
发表于2025-01-23|内网渗透春秋云境
Initial是一套难度为简单的靶场环境,完成该挑战可以帮助玩家初步认识内网渗透的简单流程。
12
avatar
jjxxx
文章
14
标签
44
分类
9
Follow Me
公告
最新文章
Tomcat内存马-01篇2025-05-30
Java反序列化系列漏洞04篇Commons-Collections之CC3链2025-04-18
动态加载字节码2025-04-15
Java反序列化系列漏洞03篇Commons-Collections之CC6链2025-04-11
Java反序列化系列漏洞02篇Commons-Collections之LazyMap版CC1链2025-04-09
分类
  • CTF1
  • Web安全7
    • Java安全7
      • Java反序列化5
      • Java安全基础1
      • 内存马1
        • Tomcat内存马1
  • 内网渗透6
标签
CC6链改 反序列化利用链详解 Brute Force Redis 春秋云境Brute4Road Privilege Elevation Commons-Collections6 Commons-Collections3 DCSync Commons-Collections 域渗透 LazyMap版CC1 MSSQL 反序列化利用链分析 类加载器 非约束委派 PHP反序列化 CC1链 Java反序列化漏洞 字符逃逸 春秋云境initial CC1链改 CVE Tomcat内存马 SMB cc6 字节码 JDBC RDP 强制认证 Java安全 AD CS Java反序列化 Solr Commons-Collections1 Exchange cc3 Tomcat 内存马 Java反射
归档
  • 五月 2025 1
  • 四月 2025 4
  • 三月 2025 3
  • 二月 2025 2
  • 一月 2025 4
网站信息
文章数目 :
14
运行时间 :
本站总字数 :
35.4k
本站总浏览量 :
最后更新时间 :
©2025 By jjxxx
豫ICP备2025118487号-1豫公网安备41010302003278号
搜索
数据加载中