来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] 一日群里童鞋发来一个站,是xx大学二级站点,问我可不可以拿下,于是乎群里同学们群情激动,一阵过后,有位同学发现了个前辈留下的shell,一看是落叶牛的shell,默认密码admin,进去...
一日群里童鞋发来一个站,是xx大学二级站点,问我可不可以拿下,于是乎群里同学们群情激动,一阵过后,有位同学发现了个前辈留下的shell,一看是落叶牛的shell,默认密码admin,进去了!于是乎那位童鞋把shell给了我,说给大家演示下提权和内网渗透!
我一看组件基本都在,目录权限也大,脚本asp php aspx都支持,mssql mysql都有!心想这个估计很容易!于是乎答应了! 穿了个cmd上去,执行whoami 在执行systeminfo看看补丁情况,这个图就不截了,补丁打的比较全,我是没有什么独门的本地溢出!转向数据库提权 里面有filezilla nginx RemotelyAnywhere.exe mysqld-nt.exe 于是乎我有测试了ipc$ ftp都是不行的,狗日的估计就开了个80和89,应为89是连接mssql的数据库端口!既然web->db不行那我db->web试试!结果也是一样的! db服务器没有web环境所以reDuh也是没有办法的!fans同学说用mssql写vbs执行,但是想往db服务器下载东西vbs也需要ftp!即使种了木马进去,估计没法连接! 既然db没法,库mssql也脱不掉,那换一个其中有一个服务器与web服务器有共享但是需要密码!我查看过db服务器帐号,发现db和web有同一帐号,这个应该密码是一样的,于是忙着个大网站的解密,无果,彩虹表也无果(我就两个小的表,没有7.5g的,或者更大的)! ----------------------------------------------------------------- 我翻目录查到了serv-u这个东西但是我想修改配置文件,用echo命令不能输入|这个管道符,我有用 echo “xxx|xxx” >>xxxx.txt这样这个双引号也被加进去了! 然后 夜叉 同学帮忙写了个去引号的批处理,但是批处理里面有>>所以我也写不进去! |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com