| 关键词: nbsp 然后 服务器 私服 命令 权限 密码 一下 链接 大马 |
渗透拿下游戏私服服务器全过程 因为疫情整天宅在家里,实属无聊,然后就在网上到处乱点乱扫...... ![]() 然后便扫到一个ip(124.132.***.*)存在admin和www目录 那咱们打开看看呗,反正闲着也是闲着 emmmmm有个QQ咱们百度一下看看 不难看出是私服的后台 然后记得以前搞过类似的站点直接一个php万能密码试试 ohhhhhhhhhhhhhhh 我们进来了 那我们看看有什么功能咯GM工具 就是充值呀 发放物品之类的 哦吼 用户数据 然后我玩了后台几天 想要找办法getshell 然后没有上传点之类的 突然我想到私服游戏一般数据库密码都是弱口令 123456 root 呀等等 然后掏出navicat远程链接吧 默认3306端口 密码123456 链接成功 看看权限 然后mysql写一句话 菜刀链接 上传大马 (后期侦查得知服务器没有狗) 由于当时忘了截图 故不再复述 ![]() ![]() (ps: 网上下的大马有后门 发现后果断去后门) 常规来执行一下命令 然后发现权限小的可伶 然后就陷入困境了 (我提权很菜很菜) 然后就各种找工具 找了两天没找到 (提权exp 忘了说了服务器是2008服务器) 然后无聊的点呀点 忽然想起以前自己搭建私服玩遇到的文件有bat 然后找了一下找到了 果断写加用户提升权限的命令 然后就是查找游戏主程序的进程 以命令结束之 待管理员运行bat 再找到3389远程端口19989 =.=然后第二天拿下服务器 另外还发现了一些小东西 找到游戏apk自然要去爽一把 然后没了 真的没了 这次能搞下纯属运气好 然后点到为止吧(其实我也不知道还能干什么) 作者QQ:1412666499 作者QQ:451416293 |
| 本文出处: http://www.ac166.cn/post-229.html |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|