今天盘了一个小日子的诈骗网站(樱花国)
The following article is from 一个小白帽的成长之路 Author PowerShell_1
现在只对常读和星标的公众号才展示大图推送,建议大家能把李白你好“设为星标”,否则可能就看不到了啦!
一
前言
周末在家无聊,正睡觉呢,又又又来了诈骗电话,用这不太流利的普通话想掏我钱包......
二
开干
话不多说,开干.....(一顿操作中)
忽然,扫到一个jboss端口的未授权,尝试访问,大哥说这里可以部署木马,就和tomcat的部署方式类似。
点击jboss.deployment之后,找到addurl就可以远程部署自己的war包,这里部署有个坑,我自己压缩成zip然后后缀换成war是不行的,需要用java打包成war(也有可能是我菜),而且我冰蝎、哥斯拉的免杀马也部署不上去,只有一句话部署上去了。
然后通过一句话,寻找路径,使用echo重新写了一个免杀马,才连上服务器。
连上后发现,服务器不出网,服务器上存在赛门铁克或者诺顿...
因为是win server 2012,一般解不出来(运气好可以,或者修改注册表),然后尝试看看cmd5有没有收藏这条hash,真是运气来了挡都挡不住,哈哈哈哈.......
跑路跑路,等有时间一定要好好看看这个域控....
PS:以前以为蓝队只是看看监控,直到自己最近上手蓝队战前准备的活,才知道原来需要这么多准备的,特别是客户本来就不是很懂得情况下......这么有趣的文章记得点赞评论哦
七
往期回顾
斩断危害中国数据安全的魔手 ——揭秘疯狂对华实施数据窃取的ATW组织
内网常用工具密码解密【扩大战果】