0%

转载于内网渗透之访问令牌AccessToken的窃取与利用

令牌

令牌(token)是系统的临时秘钥,相当于账号和密码,用来决定是否允许这次请求和判断这次请求是属于哪一个用户的。它允许你在不提供密码或其他凭证的前提下,访问网络和系统资源,这些令牌将持续存在于系统中,除非系统重新启动。令牌最大的特点就是随机性,不可预测,黑客或软件无法猜测出令牌。

假冒令牌可以假冒一个网络中的另一个用户进行各类操作。所以当一个攻击者需要域管理员的操作权限时候,需要通过假冒域管理员的令牌进行攻击。

令牌有很多种

  • 访问令牌(Access Token):表示访问控制操作主体的系统对象
  • 会话令牌(Session Token):是交互会话中唯一的身份标识符
  • 密保令牌(Security Token):又叫做认证令牌或硬件令牌,是一种计算机身份校验的物理设备,例如U盾
阅读全文 »

前言

昨天半夜看到一篇文章 某菠菜网站渗透实战

就想着自己也练一练手,打到一半发现,大师傅们对这类站点已经狠狠的蹂躏了,所以借鉴师傅们的经验,本着锻炼一下,想到哪就记一下,所以写的比较杂乱,其中有没有解决的地方也记录下来的,然后又换了个站点接着走了下去

信息收集

前台这样

阅读全文 »

前言

给下一届出题,记录一下docker的初步认识,不涉及sql

获取所有容器信息:
docker ps -a

搜索镜像
docker search lamp //搜索lamp环境直接就能用

阅读全文 »

前言

好久没打过靶机了,ATT&CK红队评估实战靶场(七)

漏洞利用

漏洞搜索与利用

Laravel Debug mode RCE(CVE-2021-3129)漏洞利用
Docker逃逸
通达OA v11.3 漏洞利用
Linux环境变量提权
Redis 未授权访问漏洞
Linux sudo权限提升(CVE-2021-3156)漏洞利用
SSH密钥利用
Windows NetLogon 域内权限提升(CVE-2020-1472)漏洞利用
MS14-068漏洞利用

阅读全文 »

前言

web体验不错,写出5道,过两天还要审计里面的几个cms

待学习:

  • thinkphp 3.2.x rce 文件包含
  • thinkphp 5.0.x 反序列化
  • beecms代码审计
  • 齐博X1.0代码审计
  • jspxcmd后台文件解压getshell
阅读全文 »

加油💪

  1. php无数字字母getshell
  2. 反序列化
  3. 文件上传 .htaccess
  4. 时间盲注
  5. ssrf 302跳转
    阅读全文 »