| 关键词: 成功 虽然 但是 工具 端口 mysql 远程 老是 然后 桌面 |
文章作者:enterer转载请保留最近出了一系列的教程,希望小菜们都能看完。虽然不是特别高深的内容,但是看完了对你提权的思路和入侵技巧有些帮助。小菜们也不要天天说怎么盗号,怎么刷砖,学习些基本的东西才是硬道理。自从mssql提权成功了,一直在寻找一个mysql提权的机会。一般服务器都会安装这两个数据库,所以掌握这两个数据库的提权对提权是很有帮助的。虽然弄的shell有一些mysql的root密码,但是udf.dll老是被杀掉,无语。功能虽然多但是太容易被杀软追杀。不说废话了,开始吧。首先一个root的密码是必要的,具体怎么找去看《ASP SHELL提权流程》那篇文章吧。工具是Mysql BackDoor网上很容易搜索到。填上密码,点击自动安装。然后安装成功的回显,导入成功。没这个显示的都是失败的,有些失败的确不知道怎么回事。然后就可以运行CMD命令了。这个工具的特点就是只能运行CMD命令(貌似还能反弹NC,内网的我就继续悲剧吧),而UDF可以开3389,搞注册表等等。虽然功能少,但是足够提权了。Net user回显成功,基本就可以按部就班的进行下去了。用netstat –an看端口。貌似管理员改了端口,找最可疑的连上,果然是远程桌面。接下来就是建管理员了,net被禁用的话可以用net1,再不行上传一个net..exe,再不行用VBS,bat之类的。不过我很顺利,没遇到什么阻碍。好了,接下来去远程桌面了。登陆后发现一件很汗的事,大家震惊吧,装了诺顿和麦咖啡。难怪我用UDF[size=10.5pt]的老是提权失败。| 运行CMD都这样,我建的是管理员的说。好了,说下总结吧。这个服务器有装SU,刚开始用SU放木马老是不成功(貌似我没去收集资料,可以看出收集资料有多么重要),虽然建立了账户,但是不知道远程桌面端口。然后用带UDF的MYSQL提权的工具去提权,装了杀软的服务器当然杀了。最后用这个提权工具成功提权。可见耐心和仔细收集工具都很重要。 2 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|