首页 运维 网络学院 查看内容

社工提权入侵Server2008服务器

2009-5-1 07:29 781 0

摘要: 目标站:  前几天一朋友叫我拿个站.打开站看了下就是一个办公自动化登录系统. 并没有前台页面.  经过检测是语言是ASPX.。尝试弱口令登入失败. 后来我想到旁注.查了下他服务器上...
关键词: 成功 一个 密码 系统 帐号 目标 页面 社工 企业 组件

目标站:  前几天一朋友叫我拿个站.打开站看了下就是一个办公自动化登录系统. 并没有前台页面.  经过检测是语言是ASPX.。尝试弱口令登入失败. 后来我想到旁注.查了下他服务器上的站。作者:Shaoey 恩。简单的浏然了下.没发现注入.是一个企业站的程序, 幸运的找到的后台目录. 得到了MD5密码.并没有解密成功。 不管了.让费时间.接下来我又看了下一个站 我晕.打开其他的三个站全是办公自动化登录系统页面.晕了。还有一个IDC商的站.懒的去看. 我们还是看看第一个企业站吧. 呆了几分中。Google一下. 真的是幸运。发现该企业站下面还有个商城统。 这个页面我想大家都熟悉吧。通过社工.猜到了密码 。进去上传备份成功拿到了SHELL 。到了这一步.查了下权限各盘都可浏览。 wscript.shell × 命令行执行组件 IIS 7.0 是Server2008的系统. 这下郁闷了. 后来想到目标站是ASPX的程序.找了一会 找到了目标站的目录。得到了SQL帐号密码。 还是SA 到这里我直接连上SQL看看 发现EXEC sp_addextendedproc xp_cmdshell ,@dllname =’xplog70.dll’ 组件没了 我尝试恢复.并没有立即显示成功.看来要等服务器重起下。 经过几天的等待.成功发现可以执行CMD命令.到这步差了多完了吧. 直接加上 net user shaoey /add 晕.没加进。哎 想了下 2008的系统帐号密码都要设得复杂一些, net user shaoexxx xxx##999sa99 /add net localgroup administrators shaoexxx /add 成功添加。 好了 3389 连接上去 完。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部