| 关键词: nbsp 跳板 服务器 TELNET 然后 输入 模式 特权 交换机 命令 |
自己做跳板安逸些。跳板条件: 1 远程win服务器若干台 2 路由器或支持TELNET的交换机若干台 跳的越多,操作时的网络速度会越慢,一般跳3次左右,下面就是我演示的一次 实例: 第一重跳板 WIN服务器 功能:启始跳板,机器挑网速快的 第二重跳板 CISCO交换机 功能:中转站, 设备选路由器或其他品牌路由交换机也可。 第三重跳板 服务器 功能:工作平台, 用他来具体实施登陆目标主机的操作。 至于如何获得CISCO设备并控制,我以前的教程里有,这里就不重复了。 图一 登陆WIN服务器,建议大家找的服务器是周边国家,这样网速会相对快些,并且这台主机你要经常清理一下日志. 图二 登陆WIN服务器后,我们运行CMD命令行,用TELNET来进行CISCO交换机的登陆操作。 我们运行:telnet ip 然后提示输入密码,进入普通模式,然后再出入特权密码,进入特权模式,大家注意看图三 普通模式下的提示符是:> 特权模式下的提示符是:# 普通模式下有很多CISCO命令是执行不了的,虽然可以执行TELNET,但我们一会要清日志,所以还是需要特权模式的。 这里我们已经跳到了中转站这步了。 因为是CISCO设备,不要再幻想有GUI界面的操作,(WEB管理除外) 接着我们继续TELNET到第3跳的服务器,跳到我们的工作平台,就可以进行相关操作了。 还是输入命令:telnet ip 图四, 从图里看到,我们已经TELNET登陆到服务器的C盘目录下 图五 好,前期的跳板准备工作已经顺利完成,下面可以进行提权操作。 这里我们演示UDF提权,过程是先远程写入指令到MYSQL数据库表后,导出为DLL文件,然后创建执行函数,然后NC连接,得到系统SHELL 选第二台做测试 图六 图七 我们来利用MYSQL连接对方主机: Mysql> Mysql –h ip –uroot 如图七,我们成功连接,看看,提示符正等待我们输入指令呢。 我们输入指令 Mysql> /. 2003.txt 远程写入对方数据库 图八 看到上面的提示吧,表示成功导出DLL文件,并创建函数,现在我们可以连接了。 图九 我们输入:nc ip 3306 然后等待出现提示符号后,输入我修改过的密码LOVE(网上版本的DLL密码是FUCK,不太雅观,所以我就修改为LOVE),然后按ENTER 就直接得到SHELL了 创建用户密码 图10 用netstat –an命令查看,对方还开了3389端口,又用ver命令一看发现是XP主机,图11 对方还开了3389端口,可以进行远程连接,但这不在我们这次的教程演示计划内 好,我们先把刚创建的用户删除:net user niuzu /del 我们做测试的目的是学习和实践过程,严禁破坏。 图12 谢谢。 本文出自 “Vic” 博客,请务必保留此出处http://niuzu.blog.51cto.com/3006825/551123 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|