记一次地市hw:从供应商到目标站再到百万信息泄露

这篇具有很好参考价值的文章主要介绍了记一次地市hw:从供应商到目标站再到百万信息泄露。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

起因:某市hw、给了某医院的资产,根据前期进行的信息收集就开始打,奈何目标单位资产太少,唯有一个IP资产稍微多一点点,登录框就两个,屡次尝试弱口令、未授权等均失败。

事件型-通用性-反编译jar-Naocs-后台-供应商到目标站-批量检测-内网

1.事件型-通用型

尝试互联网获取更多目标资产的信息。fofa搜索IP发现这样一个系统,是通用型的系统(根据指纹和ico自动识别的)、大概100+单位,包括县级、市级等均用此系统。

由于之前有过类似的从供应商一路打到目标站的经历,这次猜测应该也可以

查看网站底部的备案号,发现并不是目标单位的,而是供应商的,于是开始针对供应商进行信息收集

定位到了某家公司,天眼查显示八个备案域名:

直接上enscan收集备案信息,随后根据收集到的所有备案域名,查找真实IP以及端口等

根据获取到的域名,用fofa直接反查IP、子域等等,经过筛选之后,共有八个真实IP

随后就是找端口、找指纹什么的,我喜欢用fofa,现在fofa支持批量搜索100个IP资产的功能,根据系统的ICO识别指纹很快

【----帮助网安学习,以下所有学习资料免费领!加vx:yj009991,备注 “博客园” 获取!】

 ① 网安学习成长路径思维导图
 ② 60+网安经典常用工具包
 ③ 100+SRC漏洞分析报告
 ④ 150+网安攻防实战技术电子书
 ⑤ 最权威CISSP 认证考试指南+题库
 ⑥ 超1800页CTF实战技巧手册
 ⑦ 最新网安大厂面试题合集(含答案)
 ⑧ APP客户端安全检测指南(安卓+IOS)

2.反编译jar

很快根据fofa的ico摸到了nexus系统:一个maven仓库管理器

弱口令:admin/admin、admin/admin123等均失败

弱口令尝试无果后,根据之前的反编译jar的思路,直接点击browse查看maven公开仓库

找项目仓库,发现了不少的jar包

直接下载jar包反编译查看敏感信息,包括spring鉴权口令以及redis口令均可查看

大概几十个jar包,挨个尝试敏感信息获取,将获取到的敏感信息存一个密码本中,留着撞库爆破用很快收集到了mysql用户名口令、oracle用户名口令、Redis信息、nacos口令信息、部分服务的ak/sk接口(比如人脸识别api、语言api等等),但大多都处于内网,一时无法利用。

3.Nacos

继续查看端口结果,发现其中一个IP,开放的端口很大,直到50000以上。其中一个端口48848瞬间引起了我的注意,因为nacos默认端口8848嘛,随后点开提示404(要的就是404),反手在路径处输入nacos,直接跳转到nacos登陆界面

尝试默认口令:nacos/nacos、test/123456、nacos/123456均失败,未授权添加用户以及获取用户名口令均失败、尝试jwt绕过登录等等也都失败……

用刚刚反编译jar获取到的口令进行尝试,在尝试了几个之后,成功跳转到后台

随即:

有配置就有东西,直接翻找配置文件,找敏感信息、同样发现了redis、MySQL等连接信息、还有短信云服务的ak/sk、这些AK/SK大多都是可接入存储桶什么的、但是没东西,也没有云主机……

4.通用型口令进后台

从nacos系统获取到的敏感信息继续添加到密码本中,继续找别的端口,发现了某端口下开放着和目标站点一模一样的系统界面,利用收集到的口令(密码本)尝试进行登陆供应商的系统:

尝试了几个之后。。成功以收集到的强口令登陆该系统

在某档案管理处发现4w+个人信息(身份证、手机、姓名、地址、病历等等)

在系统用户中找到3K+个人信息

翻找系统用户列表还发现系统用户还存在一个manager用户、但是默认管理员admin账户未找到,怀疑是系统开发商留下的默认用户admin,密码稍微有点复杂,大小写字母+数字+特殊符号组合。尝试利用该口令登陆该IP资产下的其它相同系统,均登录成功分别为1w+、14w+、5w+、24w+等众多敏感信息,均为不同的医院

根据每个系统的特点以及信息数量可以得到,系统存在开发商管理员用户名:admin和manager,且口令为开发商初始默认口令

5.从供应商到目标站

根据前期收集到的信息,直接以初始口令登录此次hw目标站点成功打入后台,先是1K+信息

在系统管理-用户管理中同样发现存在manager用户直接以默认口令尝试登陆

获取5K+敏感信息,查看接口可获取到未脱敏信息

6.afrog批量POC

前期fofa找出来的结果,大概100+系统用afrog编写批量爆破poc尝试登陆,result=1就是登录成功;afrog、就是快、准、狠

粗略估计一下,大概100w左右的数据,永远永远的好起来了……

7.redis-供应商内网

根据前期获取到的redis口令,登陆redis成功,并且为root权限,尝试写入公钥getshell老样子,先用xshell生成公钥,将此公钥复制到liqun工具箱中,直接进行写入即可

在连接的时候踩坑了,因为目标主机开放的ssh端口过多,其中一个端口44622写入失败,换一个端口44722写入成功了。

接下来就是内网常规操作了……文章来源地址https://www.toymoban.com/news/detail-711631.html

到了这里,关于记一次地市hw:从供应商到目标站再到百万信息泄露的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 物流供应商实现供应链自动化的3种方法

    当前影响供应链的全球性问题(如新冠肺炎疫情)正在推动许多物流供应商重新评估和简化其流程。运输协调中的摩擦只会加剧供应商无法控制的现有延误和风险。值得庆幸的是,供应链专业人员可以通过端到端的供应链自动化消除延迟,简化与合作伙伴的沟通,减轻危机的影

    2024年02月09日
    浏览(45)
  • 供应链|供应商库存服务水平对零售商需求的影响

    作者:Nathan Craig, Nicole DeHoratius, Ananth Raman   引用:Craig N, DeHoratius N, Raman A. The impact of supplier inventory service level on retailer demand[J]. Manufacturing Service Operations Management, 2016, 18(4): 461-474. 文章链接:https://doi.org/10.1287/msom.2016.0582 封面图链接:Photo by Chanaka from Pexels https://www.pexels.com/

    2024年02月07日
    浏览(52)
  • SRM-供应商管理系统搭建指南

    1.1、案例简介 本文将介绍,如何搭建SRM-供应商管理。 1.2、应用场景 供应商可注册、提交、修改自己的基本信息及工商信息,上传资质档案、管理产品及样品信息;企业对供应商是否成为合格供应商或淘汰供应商进行准入流程的审批。 2.1、表单搭建 1)新建表单【供应商注册

    2024年02月16日
    浏览(49)
  • 用友U8供应商存货调价历史查询语句

    SELECT         (0) AS listserialnum,        \\\' \\\' AS selcol,        (btaxcost) AS btaxcost,        (ccode) AS ccode,        (dupdate) AS dupdate,        (ddate) AS ddate,        (cdepname) AS cdepname,        (cpersonname) AS cpersonname,        (cmainmemo) AS cmainmemo,        (cmaker) AS cmaker,        (cverifier)

    2024年02月09日
    浏览(43)
  • FSC搜索界面更新,寻找供应商三步搞定

    【FSC搜索界面更新,寻找供应商三步搞定】 FSC搜索页面已经更新,新网址如下:FSC搜索 与旧版相比,新版搜索界面更加简洁,并且支持中文,更便于国内想要申请FSC认证或已经取得FSC证书的企业寻找潜在的供应商。 供应商验证 在进行供应商验证时,要重点关注供应商FSC证书

    2024年02月15日
    浏览(54)
  • 星辰天合荣获“2023年度优秀光伏行业数字化供应商”

    8 月 28 日,由 OFweek 维科网及旗下权威的光伏专业媒体-维科网·光伏共同举办的“OFweek 2023(第十四届)太阳能光伏产业大会暨光伏行业年度颁奖典礼”在深圳成功举办。 星辰天合凭借在光伏领域的优秀智能存储解决方案,以及大量的应用案例实践,最终 荣获“维科杯·OFwe

    2024年02月11日
    浏览(42)
  • 成功加冕!用友大易获评2023最佳招聘管理软件供应商

    人力资源服务业旗帜性商业奖项2023金帜奖(HRFLAG AWARDS)颁奖典礼于近日隆重举行。经过3个月的评选, 用友大易从615家人力资源服务机构中脱颖而出,最终荣获「2023最佳招聘管理软件供应商」奖项 。 2023金帜奖(HRFLAG AWARDS)是人力资源服务行业旗帜性的商业奖项,遵循「寻找旗帜

    2024年02月06日
    浏览(60)
  • 优思学院《供应商质量工程师SQE的一天》

    优思学院今天利用一个故事 《供应商质量工程师的一天》 来谈谈供应商质量工程师的日常工作内容以及质量管理的四个要点。 今天是星期五,就是供应商质量工程师 小优 最有挑战的一天。他需要在一天内完成对三家不同的供应商工厂的抽样检验、过程审核,并对结果进行

    2024年02月05日
    浏览(46)
  • 热烈祝贺重庆融能成功入选航天系统采购供应商库

    经过航天系统采购平台的严审,重庆融能机电设备股份有限公司成功入选中国航天系统采购供应商库。航天系统采购平台是航天系统内企业采购专用平台,服务航天全球范围千亿采购需求,目前,已有华为、三一重工、格力电器、科大讯飞等企业、机构加入航天采购供应商库

    2024年02月10日
    浏览(45)
  • 汽车网络安全--关于供应商网络安全能力维度的思考

    目录 1.关于CSMS的理解 2.OEM如何评审供应商 2.1 质量评审 2.2 网络安全能力评审 3.小结 最近在和朋友们交流汽车网络安全趋势时,讨论最多的是供应商如何向OEM证明其网络安全能力。 这是很重要的一环,因为随着汽车网络安全相关强制标准的执行,越来越多OEM是需要通过相关认

    2024年02月19日
    浏览(49)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包