春秋云境Time
春秋云境Time
fsan扫
1 | |
这里干瞪眼了,外网扫描(有时候内网也是)一定要在没东西的时候多加扫描范围
1 | |
入口点
7474端口打开一看是Neo4j,找nday去打
1 | |

1 | |
vps python3 -m http.server 8080启服务
传fscan与代理工具
1 | |
sql注入
38是web服务,先打这个,一个登录界面,用户是admin,弱口令尝试失败,尝试sql注入
username=admin&password=1%27+or+sleep%2810%29%23
发现是sql注入,sqlmap跑
1 | |
一堆账户,先用户枚举看是否是域用户
用户名枚举
1 | |
尝试AS_REP Roasting(开预认证就不行了)
AS_REP Roasting
1 | |
RDP上去找不到flag也无法提权,搞不到服务账户
先尝试横向DC
DC
找到到domain admins路径

1 | |
直接rdpDC
1 | |
然后rdp用yuxuan再登录WIN2019拿flag3
春秋云境Time
https://www.xiaotian.org.cn/2026/03/06/春秋云境Time/