| 关键词: 0.0 LISTENING TCP 肉鸡 Service sql 一个 口令 命令 工具 |
ps:又一篇文章,以前写的,转过来看看,好简单的东西,刚玩电脑那会写的文章。 发散性思维? 我自己的理解就是遇到一个问题可以想到各个方面,以求能得到更好的解决! 语言表达能力有限了!^_^见谅!就用一次入侵来说说吧! 一次一个朋友说找到了一个sql的弱口令的主机,问我怎么入侵,虽然我也是很菜的的!但是sql的弱口令的还是能搞定的!就给他说用sql的综合利用工具!不是吧!没有,我晕,想做黑客自己不会写工具还不好好利用别人的呀!赶紧用google勾回来放到硬盘里吧!^_^! 我马上从硬盘里翻了个通过qq发给他! 一会消息又来了!说怎么加帐户!不是吧!这个也要问呀!好了这个就不说了! 后来又问说用sql综合利用工具传了个木马问我怎么运行!这、、、、、、 又问、、、、、 累死拉!这样也要做黑客,不过和我刚开始一样的呀!^_^! 通过这些可以说明他还没查看这台主机还有什么漏洞呢? 这时的发散性思维就用上了!下面分析:现在我们得到了的是一台sql弱口令的主机。 首先要明白的是sql的sa用户的权限要比系统的admin的权限还要大(这个可以找找以前的文章),这样我们就可以给肉鸡加帐户,当然肉鸡允许执行远程 cmd命令的时候。也就是肉鸡要有sql的xp_cmdshell扩展才可以执行命令的。开telnet就不用说了!还有上传木马了,这个sql综合利用工具都可以搞定了! 但是你有没有看肉鸡本身存在的东东呢!就是可以更好的利用的漏洞呢!比如说3389了!不是更好吗?不用上传木马了!直接用3389登陆器就可以连接!下面我们开工,怎么看对方开了3389没呢!看服务吧!也可以打入命令 net start 显示: Alerter Automatic Updates COM+ Event System Computer Browser DefWatch DHCP Client Distributed File System Distributed Link Tracking Client Distributed Transaction Coordinator DNS Client Event Log IIS Admin Service Intel PDS IPSEC Policy Agent License Logging Service Logical Disk Manager Microsoft Search MSSQLSERVER Network Connections NT LM Security Support Provider Plug and Play Print Spooler Protected Storage Remote Access Remote Access Connection Manager Remote Procedure Call (RPC) Remote Registry Service Removable Storage RunAs Service Security Accounts Manager Serv-U FTP Server Server Simple Mail Transport Protocol (SMTP) SQLSERVERAGENT Symantec AntiVirus Server System Event Notification Task Scheduler TCP/IP NetBIOS Helper Service Telephony Terminal Services Terminal Services Licensing Windows Management Instrumentation Windows Management Instrumentation Driver Extensions Workstation World Wide Web Publishing Service 这不是终端服务吗?^_^爽~ing!其他的就不用我说了吧! 还有一个方法的。就是更直接一点的, 命令netstat -an Proto Local Address Foreign Address State TCP 0.0.0.0:80 0.0.0.0:0 LISTENING TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:221 0.0.0.0:0 LISTENING TCP 0.0.0.0:443 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING TCP 0.0.0.0:1031 0.0.0.0:0 LISTENING TCP 0.0.0.0:1032 0.0.0.0:0 LISTENING TCP 0.0.0.0:2024 0.0.0.0:0 LISTENING TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING TCP 0.0.0.0:3801 0.0.0.0:0 LISTENING 哈看那不是3389吗?还不赶快连接呀! ^_^! 下面要做的就不用我说了吧! 其实这篇文章没有什么技术性的东西!我也只举了一个例子,只是想告诉大家在入侵中要多看多想,才能少走很多弯路,在我看以前一些高手的入侵教程里,也又存在走弯路的现象,其实有很多的东西都是放在我们眼前的,只要我们留心了!就可以少走很多弯路的! |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|