精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 入侵防御 查看內(nèi)容

服務(wù)器系統(tǒng)有防火墻的網(wǎng)站入侵過程

2022-9-26 10:54| 查看: 2326 |來源: 互聯(lián)網(wǎng)

一、踩點(diǎn) ping www.111.com 發(fā)現(xiàn)超時(shí),可以是有防火墻或做了策略。再用superscan掃一下,發(fā)現(xiàn)開放的端口有很多個(gè),初步估計(jì)是軟件防火墻。 二、注入 從源文件里搜索關(guān)鍵字asp,找到了一個(gè)注入點(diǎn)。用nbsi注
一、踩點(diǎn)

ping www.111.com 發(fā)現(xiàn)超時(shí),可以是有防火墻或做了策略。再用superscan掃一下,發(fā)現(xiàn)開放的端口有很多個(gè),初步估計(jì)是軟件防火墻。

二、注入

從源文件里搜索關(guān)鍵字asp,找到了一個(gè)注入點(diǎn)。用nbsi注入,發(fā)現(xiàn)是sa口令登陸,去加了一個(gè)用戶,顯示命令完成。哈哈,看來管理員太粗心了。先上傳一個(gè)webshell,上傳了一個(gè)老兵的asp木馬。接下來的就是個(gè)人習(xí)慣了,我平時(shí)入侵的習(xí)慣是先上傳webshell,然后再把webshell提升為system權(quán)限。因?yàn)檫@樣說可以說在入侵之時(shí)會(huì)非常的方便,我個(gè)人覺得這個(gè)方法非常好。

三、提升權(quán)限

先看哪些特權(quán)的:

cs cript C:\Inetpub\AdminS cripts\adsutil.vbs get /W3SVC/InProcessIsapiApps

得到:

Microsoft (R) Windows 腳本宿主版本 5.1 for Windows

版權(quán)所有(C) Microsoft Corporation 1996-1999. All rights reserved.

InProcessIsapiApps : (LIST) (5 Items)

"C:\WINNT\system32\idq.dll"

"C:\WINNT\system32\inetsrv\httpext.dll"

"C:\WINNT\system32\inetsrv\httpodbc.dll"

"C:\WINNT\system32\inetsrv\ssinc.dll"

"C:\WINNT\system32\msw3prt.dll"

把a(bǔ)sp.dll加進(jìn)去:

cs cript C:\Inetpub\AdminS cripts\adsutil.vbs

set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32

\inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32

\inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32

\inetsrv\asp.dll"

然后用asp木馬加個(gè)用戶,顯示命令完成。

四、TerminalService

接下來就是開3389了,用net start顯示,發(fā)現(xiàn)已開了TS服務(wù),但端口上沒有3389,覺得可能是改端口了。但事實(shí)上它們欺騙我的感情,我用netstat -an察看了一下,發(fā)現(xiàn)有3389,再從net start 里發(fā)現(xiàn)是對(duì)方的防火墻搞的鬼。算了,上傳個(gè)木馬吧,上傳了一個(gè)改了特征碼的20CN反彈木馬,然后用木馬在GUI下關(guān)掉了防火墻,再用3389登陸器登了上去,這里我這樣做是因?yàn)槲抑拦芾韱T一定不會(huì)在旁邊。而對(duì)于這個(gè)時(shí)候,比較老道的方法大家可以用fpipe實(shí)現(xiàn)端口重定向,或者用httptunnel。和黑防里面說的那樣,不過我試過沒有成功過一次,而且我在收集資料里看到黑防的那篇和另外一個(gè)高手寫的一模一樣,不知道誰抄誰。還有一種工具是despoxy,(TCP tunnel for HTTP Proxies)大家有興趣的話可以去試一下,它可以穿透http代理。

五、簡單后門

1.改了FSO名,這樣是讓我自己享受,這個(gè)有system權(quán)限的馬兒。

2.放了幾個(gè)rootkit和幾個(gè)網(wǎng)絡(luò)上少見的后臺(tái)。

3.我個(gè)從是不喜歡多放后臺(tái),覺得很煩。

六、Sniffer

1.TS界面下,下載了些嗅探器。先ARPsniffer圖形的看了一下,暈死,沒有一臺(tái)內(nèi)網(wǎng)機(jī)子。又看了一個(gè)外網(wǎng),暈死,整個(gè)IP段都是。看來我的運(yùn)行不錯(cuò)嘛,打開webdavscan查了一下,只有兩三個(gè)IP是網(wǎng)站,而且是很小型的,接下來就沒有什么動(dòng)力了。
本文最后更新于 2022-9-26 10:54,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號(hào):w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

下一篇:dcomrpc入侵 上一篇:RPC漏洞入侵

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 精品日韩在线观看 | 日本一级毛片 | 青青草久热精品视频在线观看 | 久久99热在线观看7 久久99热只有视精品6国产 | 日韩高清在线亚洲专区vr | 台湾亚洲精品一区二区tv | 亚洲精品第一区二区在线 | 在线亚洲国产精品区 | 国产精品揄拍100视频 | 国产成人精品久久综合 | 免费中文字幕不卡视频 | 3级毛片 | 免费的很黄很色的床小视频 | 精品欧美一区二区在线看片 | 日本特级aⅴ一级毛片 | 桃花福利视频在线观看 | 亚洲国产精品aaa一区 | 精品国产一区二区麻豆 | 99久久精品费精品国产一区二区 | 午夜丁香 | 丁香六月色婷婷 | 国产一区二区播放 | 成人免费视频网址 | 亚洲图片在线播放 | 刺激花蒂抽搐视频在线看 | 天堂毛片| 欧美视频免费一区二区三区 | 婷婷色九月综合激情丁香 | 毛片啪啪啪 | 片在线观看免费观看视频 | 亚洲成人自拍 | 欧美一级在线 | 91精品国产露脸在线 | 国产在线观看一区精品 | 黑人操亚洲女人视频 | 日日摸夜夜添夜夜添欧美毛片 | 婷婷色中文网 | 国产乱通伦 | 久久福利一区二区 | 国产精品乳摇在线播放 | 久久久精品成人免费看 |