专栏名称: HACK之道
HACK之道,专注于红队攻防、实战技巧、CTF比赛、安全开发、安全运维、安全架构等精华技术文章及渗透教程、安全工具的分享。
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  HACK之道

攻防演练 | 某医院内网遨游

HACK之道  · 公众号  ·  · 2024-09-12 08:00
    

主要观点总结

本文描述了一次针对某医院管理平台系统的渗透测试经验。从信息收集、登录界面爆破、获取shell权限、内网信息收集、发现开启的远程桌面服务到深入内网遨游的过程相对顺利。

关键观点总结

关键观点1: 信息收集与登录界面爆破

作者通过信息收集发现某医院的管理平台系统,并使用自备的万能字典展开爆破尝试,成功获取了相应的用户名和密码。

关键观点2: 获取Shell权限与内网探索

作者成功上传图片马并解析,使用蚁剑连接,发现是双网卡环境,通过Ping baidu确认可以出网。随后通过CS上线,使用mimikatz模块读取远程登录的账户和密码。

关键观点3: 远程桌面服务的利用

作者查询了远程桌面服务的状态,发现其已开启并使用了默认的3389端口。此外,还使用了frp做反向代理把流量代理出来,成功登录到对方主机上。

关键观点4: 漏洞利用与内网横向移动

作者使用fscan工具进行了C段扫描,发现了多个存在永恒之蓝漏洞的主机,并扫到了一些数据库的弱口令。同时,通过收集到的密码和弱口令进行爆破,获取到很多web系统权限,并通过mstsc远程连接记录进入到核心内网。

关键观点5: 敏感数据获取与总结

作者从内网信息收集过程中获取了大量敏感数据,包括但不限于数据库的用户名和密码。整个过程得益于前期的信息收集工作,获得了意外的成果。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照