入侵渗透检测记一次提下伴侣学校一台处事器 8090安适门户
今天原来是拿下了本地一所高中的后台正在和我挺好的一个哥们嘚瑟终究我长得那么帅(嘿!怎么还打人呢你)他说有本事你来日我们学校的,日下的话送你一个电子烟这就很尴尬了,那咱们必需搞一个-----------------------------------------正文密封线-------------------------------------------------------打开网站随手加个admin
在我随手试了试之后弱口令无果,于是我就开sqlmap判断了一下post注入,功效我一返回首页发明了这个,这明显是登录了啊,,,我也不知道什么鬼
连忙从头打开后台,公然直接登录后台了,这算是什么缝隙,求奉告
噗,,我给跪了 装了ewebeditor还本身做了上传,那我就不客气了,还能直接上传asp呢
小我私家喜欢用菜刀啊,然后发明cmd无法执行,从头上传后执行之,通过systeminfo发明可以用prpr提权过程如下直接新建账户
开开3389但是连接不上,那么必定是内网功效ipconfig居然没对象,,如下图,在我问过大牛之后,他报告我netstat也可以看到内网ip,,,诶,还是我太年轻
然后使用lcx.exe进行内网转发然后上getpass最终我发明了个奇葩的工作administrator暗码和网站后台暗码一样,,,早知道我就不费尽周折的添加账户了
因为是我第一次提权哈,所以走了很多弯路还是但愿和大家交个伴侣
温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/12587.html