在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
其实吧这篇文件也是一个大概的了解和思路篇...没什么技术含量,但是你可以你可以从思路中来获得;
拿C段
<ignore_js_op>
image001.jpg 下载附件 保存到相册
看见了个很接近的C段 并且是一个公司 一般的企业的都挺好日的
218.x.241.134的第一个企业站点习惯性的在后面加了个admin
<ignore_js_op>
找到后台登陆进去
<ignore_js_op>
这个分店选择 看见了系统管理组
<ignore_js_op>
登陆进去 后台是这个样的
<ignore_js_op>
果断manager 点击登陆 竟然不需要密码 就进去了 找到后台上传地方
<ignore_js_op>
<ignore_js_op>
果断xx.asp;1.jpg
<ignore_js_op>人品真不是盖的!
<ignore_js_op>
复制图片地址
果断进去webshell
<ignore_js_op>
习惯性的看下组建
<ignore_js_op>支持ws
果断找可写目录
<ignore_js_op>
发现可写目录 用菜刀吧cmd.exe和pr.exe上传到这个可写可读目录
<ignore_js_op>
执行命令
<ignore_js_op>
Pr可以提权溢出返回的是system权限 添加个账户
<ignore_js_op>
C:\wmpub\wmiislog\pr.exe "net userxxoo ooxx /add & net localgroup administrators xxoo /add"执行命令添加用户显示成功 因为已经添加好了 我就不在添加了
<ignore_js_op>显示3366
<ignore_js_op>果断登陆
输入账户和密码 成功登陆进去
<ignore_js_op>看见服务器有麦咖啡
<ignore_js_op>都得被杀掉
吧Cain下载好 打开
<ignore_js_op>
<ignore_js_op>配置选网卡
<ignore_js_op>端口选择
激活嗅探器然后扫描一下Mac地址
<ignore_js_op>
然后点击确定
<ignore_js_op>
添加一下
<ignore_js_op>
选择一下要嗅探的主机
<ignore_js_op>点击开始
<ignore_js_op>坐等数据吧!
|
2023-10-27
2022-08-15
2022-08-17
2022-09-23
2022-08-13
请发表评论