前几天群里的兄弟给了一个网站,问我可不可以入侵。
一、踩点 ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。 二、注入 从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马。接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限。因为这样说可以说在入侵之时会非常的方便,我个人觉得这个 *** 非常好。 三、提升权限 先看哪些特权的: cs cript C:\Inetpub\AdminS cripts\adsutil.vbs get /W3SVC/InProcessIsapiApps 得到: Microsoft (R) Windows 脚本宿主版本 5.1 for Windows 版权所有(C) Microsoft Corporation 1996-1999. All rights reserved. InProcessIsapiApps : (LIST) (5 Items) "C:\WINNT\system32\idq.dll" "C:\WINNT\system32\inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32\inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll" 把asp.dll加进去: cs cript C:\Inetpub\AdminS cripts\adsutil.vbs set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32 \inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32 \inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32 \inetsrv\asp.dll" 然后用asp木马加个用户,显示命令完成。 四、TerminalService 接下来就是开3389了,用net start显示,发现已开了TS服务,但端口上没有3389,觉得可能是改端口了。但事实上它们欺骗我的感情,我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20CN反弹木马,然后用木马在GUI下关掉了防火墙,再用3389登陆器登了上去,这里我这样做是因为我知道管理员一定不会在旁边。而对于这个时候,比较老道的 *** 大家可以用fpipe实现端口重定向,或者用httptunnel。和黑防里面说的那样,不过我试过没有成功过一次,而且我在收集资料里看到黑防的那篇和另外一个高手写的一模一样,不知道谁抄谁。还有一种工具是despoxy,(TCP tunnel for HTTP Proxies)大家有兴趣的话可以去试一下,它可以穿透http *** 。 五、简单后门 1.改了FSO名,这样是让我自己享受,这个有system权限的马儿。 2.放了几个rootkit和几个 *** 上少见的后台。 3.我个从是不喜欢多放后台,觉得很烦。 六、Sniffer 1.TS界面下,下载了些嗅探器。先ARPsniffer图形的看了一下,晕死,没有一台内网机子。又看了一个外网,晕死,整个IP段都是。看来我的运行不错嘛,打开webdavscan查了一下,只有两三个IP是网站,而且是很小型的,接下来就没有什么动力了。
北京商务哪有是大伙儿一直好奇心想要知道的有关商务的內容,北京商务作商务中的高技术,很多人都是会好奇心,北京商务在哪里呢,北京商务哪个好呢,因此 ,下面我就带大家进到大家最想要知道的一部分,有关北京商务...
[1][2][3][4][5][6]黑客接单渠道许多安全审计人员在对方针网络环境进行安全审计的过程中,都需求得到方针网络的网络管理员权限。 这通常会让咱们十分的激动和振奋,由于咱们知道,在咱们得到了网...
本文目录一览: 1、一般黑客常用的工具有哪些,要分类型 2、黑客常用工具有哪些 3、黑客作案时要用到哪些工具? 4、黑客常用工具 一般黑客常用的工具有哪些,要分类型 渗透、免杀、破解、渗...
在现如今这一社会发展中,很多人都对互联网上的做兼职都十分了解,只不过便是哪些刷销量在线客服这些的工作中,并且通常还许多 写着高薪职位的,这方面明人眼里全是了解坑人的,作为一名宝妈妈,受害人小潘(...
动物之森NPC有什么用?在动物之森中每一个NPC都有他们各自的任务,其中大部分NPC都是来向我们出售商品的,例如曹卖出售大头菜,骆岚出售地毯、薛革出售包包等。下面就是优游网小编为大家整理的动森npc出...
本文导读目录: 1、怎么终止黑客入侵手机苹果手机 2、iphone提示被黑客入侵怎么办? 3、苹果手机被黑客远程控制怎么办? 4、苹果被黑客入侵的表现 5、苹果手机显示被黑客入侵怎么办...