freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

你是如何被靶场出卖的
2022-03-24 17:25:21
所属地 浙江省

某一天中午,刚吃完饭散完步回来,打算午休,突然微信响了一声,我一看是好学的同事发来的消息。

1648112745_623c34692cda17af1b48d.png!small

刚吃完饭心情大好,想吹牛b,在同事面前吹嘘,于是他信以为真,并让我下午教教他,由于吹了牛b下不开台面只好无奈答应了他。

1648112770_623c3482c9abeae38298a.png!small

按照墨菲定律,越是简单的东西越是容易翻车,万一翻车可就不好了,那我的光辉形象可坍塌了,于是我就偷偷的打开了fofa的靶场。

打算稍微准备那么一下。在这不得不提一下,fofa这个靶场做的真不错,漏洞环境挺多,我决定那我就教教他第一个吧。

1648112792_623c3498a0d7102c288c1.png!small

启动漏洞环境;入口为struts2漏洞;很轻松上传了shell;

1648112802_623c34a2924346b559c60.png!small

上冰蝎。

1648112812_623c34acb0a50ff6ec5ff.png!small

靶场嘛,还是很轻松的;老样子,拿到shell开始信息收集;环境出网,上nps;

1648112821_623c34b5aee092fdbff63.png!small

我嘞个乖乖,这里面什么都有,应该是其他师傅为了日靶场留下来的,正当我打算掏出来nps的时候,咦,等等,有人帮我上传好了?

我这人比较懒,既然有了那我就吃现成的了!fscan都有了,感谢各位师傅,哈哈哈。

1648112830_623c34be71ca91655a48f.png!small

突然有一个想法,看了一下npc的进程。

1648112865_623c34e177d3ac706fa8e.png!small

发现了一位师傅的腾讯云ip,嘿嘿嘿。出于好奇心,于是上fofa查询了一下。

1648112876_623c34ec77571f24f8be4.png!small

开了nps的后台8080,3389端口,还有两端口不知道干嘛的,看到这两个端口的时候我心里突然有一种预感,腾讯云ip系统版本是windows,这俩端口该不会是向日葵的吧,据我所知,向日葵会在40000-65535之间随机启动一个端口,前段时间刚好爆出来一个向日葵RCE。

让我没想到的是,他居然真的装了向日葵。

1648112895_623c34ff9d472d175a601.png!small

命令执行成功。

1648112904_623c3508df960f14fe23e.png!small

靶场里看了一下历史命令,其中也不乏有别的师傅的云服务器地址。

1648112920_623c35187bbdc79d735cd.png!small

本来是打靶场的,打着打着发现没有flag。

1648112929_623c3521cbd43e8c5cd70.png!small

看评论我才知道flag可能被其他师傅删掉了,于是我就……嘿嘿嘿

1648112937_623c3529e38e8c85135d8.png!small

总结

感觉这个事情很有搞笑于是就把他写下来,有点蓝队反制红队ip那味,但是也给我们带来一点启发:

自己使用云服务器要尽量保证安全,要不然真的可能会被反制,要是上面还放着配置fofa等等邮箱、key、手机号等等的个人信息那就是真的GG了,本身就是做安全的,自己用的东西尽量要保证安全。

打靶场如果这个环境不会重置,那么打完也要养成清理痕迹的好习惯,这个渗透测试方法论里也有提到,清理痕迹是很有必要的,不管是靶场还是在项目中,一定程度上能有效防止被溯源和不必要的麻烦。

这第三点也是最重要的一点,跪求各位师傅不要在删flag了,给个靶场工程师一个机会吧!

# 渗透测试 # web安全 # 内网渗透 # 红队攻防
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者