华域Reporter命令注入漏洞

概述一个偶然的机会听说华域Reporter组件存在漏洞,团队大佬在GitHub找到了漏洞利用代码:HuaYuReporterGetShell。该组件的设备较多,多用于上网行为管理设备的报表系统,该漏洞利用难度低,影响范围较广,无需登录可直接以root权限执行任意命令,从而控制该设备,进而控制内网其它服务器和终端设备,该设备一旦被控制,可能会影响到整个内网。反编译jar使用jd-gui查看jar包源

- 阅读全文 -

某小众CMS漏洞挖掘与实战

概述在前段时间实战攻防演练中发现很多医院都使用同一个管理系统,网站后台都是同一路径:/adm/index.php,但是我从未见过,且页面没有任何Banner信息,如图:通过许久的搜索终于找到了一些极其相似的源码,但都没有源码来源,其中有一套来自网软志成医院科室诊所门诊部网站系统源码,现在也下架了。环境搭建运行环境使用Windows Server 2008 R2 64位和phpstudy进行搭建。部

- 阅读全文 -

域环境信息收集

判断是否存在域ipconfig /allsysteminfonet config workstationnet time /domain查看域net view /domain查看域内所有计算机net view /domain:INFILTRATOR查看域内所有用户组net group /domain查看域成员计算机net group "domain computers" /do

- 阅读全文 -

域名信息收集

域名解析1、资产搜索引擎fofa/NTI以ip段、域名搜索以title、header、server等关键词搜索以备案号搜索2、域名反查、备案号反查3、接口网站https://securitytrails.com/list/apex_domain/baidu.com4、全球fdns、rdns(DNS历史解析记录)https://dns.bufferover.run/dns?q=baidu.comht

- 阅读全文 -

主机/服务器信息收集

主机发现fping -agq 10.10.10.0/24nbtscan.exe -m 10.10.10.0/24,工具地址:http://www.unixwiz.net/tools/nbtscan.htmlnbtscan -r 10.10.10.0/24for /l %i in (1,1,255) do @ ping 10.0.0.%i -w 1 -n 1|find /i "ttl=&q

- 阅读全文 -