关于星外虚拟机+D盾提权的艰难过程(图)

所属分类: 网络安全 / 安全设置 阅读数: 166
收藏 0 赞 0 分享
昨晚在群里遛狗 一朋友突然发了个卖信封的骗子站。当时还没吃饭 也无聊就抄上家
 
伙 跟我朋友一起 给他检查检查。 看图。这家伙估计骗了不少人,百度一下QQ见不少人刷他是骗子。




主站找到后台 尝试弱口令。无果 我一朋友说他知道是什么模板 当时想不起名字了。
 
额好吧!原谅他 社工了一下QQ号,尝试FTP弱口令 也不行。是不是被人日过几次了嗯。
 
安全做得还不错, 御剑 扫出100多个旁站IIS6的  当时我就吃饭去鸟。
 
旁站我朋友拿的 简单的拿下了一个shell 拿shell就不多说了 这里主要讲提权
 
拿到shell 看了一下脚步挺高兴的 支持aspx PHP 看图吧
 
虚拟机的一半情况asp权限都是小的。不支持aspx 很多时候都可以放弃了
 
接下来 我们扫扫端口 看看脚步什么的.收集服务器资料嘛这些都是必须做的
 
 



 
 
 
21 1433 3306 看来有sa 跟root 但是一想到 虚拟机这个我就放弃鸟。 不是支持aspx嘛
 
转战 换aspx马 能执行命令才是王道。
 

 
一看到 这个页面 心有点麻凉麻凉的。不能执行命令。 虚拟机不能执行命令
 
权限一下掉了 跟不支持aspx没区别鸟。 然后就东逛逛西逛逛 也就没了心思鸟。
 
突然想到 去群里讨论讨论呗。 问了一下 我们群的公关牛。 但是他藐视在陪女朋友
 
刚刚挽回的感情嘛 哎不管他 然后休息了下。
 
突然想起 有一天某个群 有个net user 喊了几下广告接提权单。 因为我比较喜欢研究提权
 
权 我也就加上他了 反正无聊嘛 没事还能聊聊 套点思路。
 
来个图。Net user 大牛没其他意思啊。。。 不是讽刺的意思。。。
 
他也就随便看一下 看到不能执行命令 他就放弃了 细看的话 估计别人也能提下来。
 
不行!! 大牛都说不行鸟。还是自己来吧
上传个啊D锅锅的 扫目录 扫扫看、 慢慢来 我提权不着急 最长的一个服务器提了 一天
 
一夜 不包括拿shell的时间!!
 
这个站我也做好了 远控马 我扫目录的目的就是为了找找看 有没写权的目录 比较显眼的。
 
一个多小时过去鸟。 发现了这个重大信息 给我的第一感觉 就是卖服务器哪人自己的站。
 
既然1433 3306 开了我就不信 就这么背他是个ACC的数据库 草。
 
接下来、RP爆发 挡不住 只给了个密码 当时我还没搞明白什么情况。
 
先去试试看能执行不 直到现在我才发现我的D锅!! 不给连接。
 
D哥的出现吓了我一跳 啥时候不出来我刚找到SA你跑出来吓人 草。
 
还好 上面个SA CMD执行命令 没拦截 看图
 
下来该做神马东东, 我就不往下了 我穿了个列IIS账号密码VBS 列了出来。
 
如果给你个系统权限CMD 你还要问我怎么加账号 哪我也是相当的无语鸟。
 
提这个站吧也是独立完成的 想借此外力可惜没人帮忙。
 
好了 来看看那个骗子的站吧 他就躺在FTP里面
 



 
目的达到了 我准备格了他挂个黑页。。打击骗子人人有责
 
想法是不是很淫荡!! 哪是必须的噻 要不我还叫啥piaoker啊!!

更多精彩内容其他人还在看

BYOD需要更具时效性的网络安全防护策略

随着BYOD逐渐由员工带入企业,给企业的安全风险管理带来了不小的压力,因此企业的IT部门试图将网络和数据安全传递给员工,但是这样做也会带来的安全误导
收藏 0 赞 0 分享

linux下防止ssh暴力破解的方法

今天在盛大云看到一个不错的防止ssh暴力破解的帖子,转过来和大家分享下,主要是依靠denyhost软件。稳重所讲的是下载安装包安装,实际上可以从直接使用yum或者apt安装,找到相应的源就可以。
收藏 0 赞 0 分享

PHP Hash冲突导致 CPU 100%的完全解决方法

今天抽空研究了一个前不久,出的一个BUG,PHP 5.2/5.3 Hash漏洞,造成一台机器就可以DDOS攻击互联网上的PHP网站
收藏 0 赞 0 分享

快速击破PaaS安全三大挑战的诀窍

很多担心安全的企业使用一个简单的解决方案:在它们进入云端之前加密对象。不幸的是,这种方法对于减缓平台即服务(PaaS)的安全问题并不是最优的方案
收藏 0 赞 0 分享

禁止sethc.exe运行 防止3389的sethc后门

如果你使用的是Windows 2003/XP,可以在组策略中禁止用户运行指定的程序
收藏 0 赞 0 分享

网管教你预防黑客DdoS攻击的技巧

DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性
收藏 0 赞 0 分享

80安全-关于WEB服务器的安全问题浅淡

为什么要叫80安全了,其实也是因为喜欢80sec,紧跟时尚嘛。写的也就是那些道道
收藏 0 赞 0 分享

关于自动化web安全测试动态fuzz的思路与实践分析(图文)

很久之前就想写这么一篇文章,来谈谈我认为的的web2.0甚至是3.0时代,web应用安全测试遇到的几个问题,以及目前知道的解决办法。发出来供大家讨论学习,算是抛砖引玉吧。
收藏 0 赞 0 分享

工业控制系统安全的分析与详细说明(图文)

本文从伊朗核电站的受美国的病毒说去.详谈工业控制系统中的安全问题
收藏 0 赞 0 分享

对源ip地址的封锁脚本代码介绍

网站受到大量主机的非正常连接时,对源ip地址的封锁脚本
收藏 0 赞 0 分享
查看更多