Enumeracion sobre un servidor web desplegado en IIS
Última actualización
Última actualización
Para llevar tu aprendizaje al siguiente nivel y practicar estas técnicas de manera segura y efectiva, te invitamos a adquirir acceso premium a nuestro material de curso. No pierdas esta oportunidad de profundizar tus conocimientos. Para más información y adquirir tu acceso, visita nuestro canal de ventas: https://wa.link/j265a0. ¡Te esperamos para empezar este viaje juntos!
OBJETIVO DEL EJERCICIO #1:
Comprometer una aplicacion web (WEBSERVER
) por medio de una inyeccion de comandos.
Para realizarlo es suficiente tener encendido UNICAMENTE WEBSERVER
y First-DC
.
Vamos a simular que nos contrataron para realizar un red team sobre AD y hemos logrado localizar la siguiente IP publica: 3.133.16.165
Empezariamos con un escaneo de puertos y servicios:
Vamos a enfocarnos en la siguiente URL: http://3.133.16.165/
Al acceder podemos determinar la tecnologia que tiene este servidor por medio de Wappalyzer:
Teniendo en cuenta que este servidor tiene ASP.NET, vamos a realizar una enumeracion de directorios y archivos:
Revisa cada contenido desde un navegador web.
Despues de encontrar a test.aspx, vamos a revisar su contenido: http://3.133.16.165/test.aspx
Despues de colocar una IP, se puede apreciar el envio de ping exitoso:
Revisamos el codigo fuente: