热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【实战】一次艰难的入侵提权,成功拿下服务器

前言:这是在51CTO的第10篇文章,给大家来点给力的哈~这次的入侵检测在提权反弹连接上遇到了很多问题,让窝娓娓道来。LetsGo!

        前言:这是在51CTO的第10篇文章,给大家来点给力的哈~这次的入侵检测在提权反弹连接上遇到了很多问题,让窝娓娓道来。

        

        Let's Go!

 

        一,对目标网站的信息收集。

        http://www.XXXXX.cn  IP:122.225.XX.XXX [浙江省嘉兴市 电信] 

        Server OS : Microsoft Windows NT 5.2.3790 Service Pack 2(xp || win server 03 sp1 or sp2)
        Server Software : Microsoft-IIS/6.0    Web脚本:aspx        同IP无其他站点,旁注就算了

 

        二,通过网站后台登陆处设计缺陷性直接 admin' or '1'='1 拿下,也可以注入,但这样简单点,然后登陆后台上传aspx的webshell。怎么拿webshell,以后抽空写。

 

        三,登陆webshell。这里有上传了3种webshell,方便使用。同时确认主机开放端口,内网地址,当前登陆账户的权限,远程桌面服务的真正端口,服务器版本为windows server 2003 。来进行下一步操作。

        1521:oracle数据库  4899:radmin 3389:管理员不变态的修改的话就是远程桌面了

wKioL1Tr2gDjD1KTAAGdBF2-wWo193.jpg

 

wKioL1Tr2gby3ZIzAAD0P5jK93E666.jpg         

        四,看起来太好提权了,实际不是滴,查看服务器的补丁,pr,巴西烤肉,server内核溢出等提权漏洞全部打补丁了。。。好像iis6提权没补丁,试一试,上传iis6.exe到可读写目录。

wKiom1Tr3KSRftIiAAEXlW6hZdU704.jpg

        同时关掉主机的端口过滤。

wKiom1Tr2PbAscR7AAE7fgoCpRI933.jpg

        iis6提权开始,一直到最后一刻都很顺利,直到……

wKioL1Tr2f_yF-V2AAFuY3k4_ec628.jpg

        需要的wmiprvse.exe找不到,查看进程,它存在,可是当前账户权限过低,没啥kill这个进程并重启找对应PID。。。失败。换个思路继续。

wKioL1Tr2g6SYcmcAABV0_Hj2xM136.jpg

 

        五,oracle数据库国内资料太少,但我还是尝试了好多种方法。服务器和数据库没有分离,找到web.config下载,然后远程登陆,准备利用oracle的漏洞试一试。

wKiom1Tr30-jc_ToAAQKHOpDWE0277.jpg

        可能是网络原因,连接很不稳定,只能放弃。然后又尝试metasploit直接搞,搞主机,搞oracle,还是不行。继续。

 

        六,思路回到本地提权再试一试。利用某个最新的本地提权漏洞,搞定!这里开始纠结了很久,因为没有回显,添加不上管理员。然后 猥琐的思路 来了,如下图 ↓↓↓↓↓↓ 

wKiom1Tr2QTgaAmrAADA92Xt8hE750.jpg          成功添加管理员账户,搞安全一定要思路那啥~嗯

wKioL1Tr2g3DguZ9AAHQDCK4sUU881.jpg

 

        七,远程连接走起。什么鬼。果然拒绝我的IP连接,没事,内网端口转发试试。

wKiom1Tr2P-gp7jjAAFfy4slPYo810.jpg

 

        八,lcx走起,结果……本地nc监听不到反弹的连接,无语了我。。。又想了一会儿,决定上传reDuh转发。这货怎么用,后面抽空写。lcx,nc的用法前面我写过了,需要的可以自行查阅。

wKiom1Tr2PeShIUuAACJyWdVmJI477.jpg

本地客户端连接服务端,同时nc监听1010端口。

wKioL1Tr5_zQnjFsAADtE2jkMm4878.jpg

wKioL1Tr2gHSibwPAACnlDFxADo206.jpg

ok了,转发了。

wKiom1Tr2P3Raz8wAAOrXY9mi-A377.jpg

 

        九,打开远程桌面,开始连接。

wKiom1Tr2PqAyDK0AAFy3oBZlqg505.jpg

        成功,服务器拿下,累死窝 呼呼~~~

wKioL1Tr2gPi0cT6AAF6FDmTIOo211.jpg

 

        十,输入刚才创建的管理员账户,密码登陆即可。

 

        TIPS:我为啥没登进去截个图嘞~很多事嗯,各种痕迹清除又得折腾人,咱又没不良动机,学习技术是关键哈~

 

 

 

 

 

 

本文出自 “0x33CCFF” 博客,谢绝转载!


推荐阅读
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 如何搭建服务器环境php(2023年最新解答)
    导读:本篇文章编程笔记来给大家介绍有关如何搭建服务器环境php的相关内容,希望对大家有所帮助,一起来看看吧。本文目录一览:1、怎么搭建p ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 本文介绍了一个免费的asp.net控件,该控件具备数据显示、录入、更新、删除等功能。它比datagrid更易用、更实用,同时具备多种功能,例如属性设置、数据排序、字段类型格式化显示、密码字段支持、图像字段上传和生成缩略图等。此外,它还提供了数据验证、日期选择器、数字选择器等功能,以及防止注入攻击、非本页提交和自动分页技术等安全性和性能优化功能。最后,该控件还支持字段值合计和数据导出功能。总之,该控件功能强大且免费,适用于asp.net开发。 ... [详细]
  • 弹性云服务器ECS弹性云服务器(ElasticCloudServer)是一种可随时自助获取、可弹性伸缩的云服务器,帮助用户打造可靠、安全、灵活、高效的应用环境 ... [详细]
  • http头_http头部注入
    1、http头部注入分析1、原理 ... [详细]
  • zuul 路由不生效_Zuul网关到底有何牛逼之处?竟然这么多人在用~
    作者:kosamino来源:cnblogs.comjing99p11696192.html哈喽,各位新来的小伙伴们,大家好& ... [详细]
  • C#设计模式之八装饰模式(Decorator Pattern)【结构型】
    一、引言今天我们要讲【结构型】设计模式的第三个模式,该模式是【装饰模式】,英文名称:DecoratorPattern。我第一次看到这个名称想到的是另外一个词语“装修”,我就说说我对“装修”的理 ... [详细]
author-avatar
手机用户2502922313
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有