主要观点总结
本文描述了一次针对某医院管理平台系统的渗透测试经验。从信息收集、登录界面爆破、获取shell权限、内网信息收集、发现开启的远程桌面服务到深入内网遨游的过程相对顺利。
关键观点总结
关键观点1: 信息收集与登录界面爆破
作者通过信息收集发现某医院的管理平台系统,并使用自备的万能字典展开爆破尝试,成功获取了相应的用户名和密码。
关键观点2: 获取Shell权限与内网探索
作者成功上传图片马并解析,使用蚁剑连接,发现是双网卡环境,通过Ping baidu确认可以出网。随后通过CS上线,使用mimikatz模块读取远程登录的账户和密码。
关键观点3: 远程桌面服务的利用
作者查询了远程桌面服务的状态,发现其已开启并使用了默认的3389端口。此外,还使用了frp做反向代理把流量代理出来,成功登录到对方主机上。
关键观点4: 漏洞利用与内网横向移动
作者使用fscan工具进行了C段扫描,发现了多个存在永恒之蓝漏洞的主机,并扫到了一些数据库的弱口令。同时,通过收集到的密码和弱口令进行爆破,获取到很多web系统权限,并通过mstsc远程连接记录进入到核心内网。
关键观点5: 敏感数据获取与总结
作者从内网信息收集过程中获取了大量敏感数据,包括但不限于数据库的用户名和密码。整个过程得益于前期的信息收集工作,获得了意外的成果。
免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。
原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过
【版权申诉通道】联系我们处理。