freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

记录一次hw使用无问AI收集资产
LA安全 2025-03-21 09:10:28 16515
所属地 山东省

很快啊~马上又到了各大单位搞HW的时间段了,这不,为了面临即将到来的hw,我这边的客户,又让我针对单位资产开展一波渗透测试了,而且让我先对资产在进行一波探测,哎,作为苦逼的乙方,能怎么办呢?只能照办喽。

这时候,我忽然想到了无问AI,何不让他帮我收集一波资产?顺便看看这个AI的资产探测能力如何。

无问AI地址:http://chat.wwlib.cn/

说做就做,我先试试他针对百度的资产收集的怎么样1742519141_67dcbb659594ffae81a5a.png!small

看起来还不错,收集的资产包括标题,链接,IP,备案号。感觉这一些也够了,那就在试试针对客户资产的收集情况吧。

1742519153_67dcbb710e4f8338a8a09.png!small

咦,这家伙竟然不用表格给我呈现

1742519169_67dcbb81edc2beaafd231.png!small

这就对喽

没想到这个资产探测的功能还挺好用,跟快就探测出来了。而且有几个我原来没测试过的系统(有可能是开发自己私自上线的)。话不多说,开测。

1742519181_67dcbb8d2b72c864f1372.png!small

尝试弱口令,和爆破(没成功)

然后就是sqlmap一把梭哈(我的IP加白了),第一次没有成功,第二次我指定了数据类型,就跑出来了。

就一个时间注入而已

1742519206_67dcbba694bc0f1aa214a.png!small

然后直接就是--os-shell,尝试拿权限(结果权限不够,没法进行执行

不过问题不大,既然有注入漏洞,就可以查询他的数据库里面的信息

就直接尝试,看他数据库里面的账号和密码--dbs

经过很长时间的注入,终于跑出来了(跑了很久)

1742519231_67dcbbbf0217f80decc70.png!small

然后就可以尝试登录他的后台

1742519247_67dcbbcfb1459ff50f8ca.png!small

然后就是找上传点,准备拿shell(结果他这里好像是做了白名单和校验,绕不过啊,我技术太垃圾了,需要加强学习)

然后看了一下其他的端口,发现有一个6886端口,有一个目录遍历漏洞

在这个里面,找到了一个web.rar文件

在这个文件当中,有一个配置文件,打开一看就是数据库的账号与密码

1742519268_67dcbbe4349e4ab53c754.png!small

然后利用msf生成木马文件,但是发现工具无法直接进行上传文件操作

然后利用python在公网服务器开启了一个http服务

1742519289_67dcbbf9907e8c582c9c9.png!small

之后使用服务器自带的curl命令,使用此命令去进行下载我在公网上面放的木马文件

1742519339_67dcbc2b33c0b7ac174cf.png!small

然后成功上传木马文件,之后在msf开启监听,并用此工具执行木马文件

然后拿到shell

1742519352_67dcbc3898687eff17a66.png!small

小结:

无问AI收集资产功能还是挺好用的,推荐大家使用

无问AI: http://chat.wwlib.cn/

# 渗透测试 # web安全 # 系统安全 # 数据安全 # AI
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 LA安全 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
LA安全 LV.3
vxgzh:LA安全实验室
  • 9 文章数
  • 0 关注者
记录某地市HW绕过WAF后bypass
2025-03-26
利用无问AI帮助甲方修复漏洞
2025-03-25
结合无问AI盲注RCE
2025-03-20