记一次某红蓝演练经历
- fastadmin切入
- fastadmin-任意文件读取-读数据库配置得到数据库连接信息
- 国外ping寻找外网开放数据库端口的真实ip
- 连接数据库
- 寻找管理员密码
- 无法解密,直接修改管理员密码为官方默认的123456加密后的值
- 进入后台
- 后台getshell
- 云上主机,遂就此作罢
- 切入jeecg-boot未授权
- jeecg-boot-rce
- 翻找js得到ak/sk
- 接管阿里云
- 搭建隧道进入内网
- 发现nacos未授权泄露,泛微E-mobile的弱口令
- 泛微E-mobile任意文件读取
- 读取Gitlab配置文件,apixis配置信息泄露
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 X1ly?S!
评论