两学一做网站进不去织梦物流公司网站模板简洁大气

news/2025/9/28 22:34:44/文章来源:
两学一做网站进不去,织梦物流公司网站模板简洁大气,oa电子办公系统,做网站好用的cms图文#xff1a;udb311主题#xff1a;MSSQL内网渗透案例分析发表#xff1a;黑白前线描述#xff1a;对于内网渗透技术一直感觉很神秘#xff0c;手中正巧有一个webshell是内网服务器。借此机会练习下内网入侵渗透技术#xff01;本文敏感信息以屏蔽#xff01;密码都以…图文udb311主题MSSQL内网渗透案例分析发表黑白前线描述对于内网渗透技术一直感觉很神秘手中正巧有一个webshell是内网服务器。借此机会练习下内网入侵渗透技术本文敏感信息以屏蔽密码都以*号代替。此次过程主要运用到xp_cmdshell恢复与执行再通过自己的灵活思维运用。环境2003 SERVERIIS 6.0 支持php数据库MSSQL和MYSQL网站类型ASPX本文重点讲述内网渗透提权部分对于WEBSHELL不在描述。对于了解入侵渗透的朋友都知道拿到webshell后服务器能否提权就要先找提权 的漏洞所在。从本站的角度来看存在MSSQL、MYSQL支持ASPX和PHP可以说权限够大的了。先来看看目录能穷举出来哪些东西。先看程序目录很 平常么。没现有SU和MYSQL之类的信息。E盘可以浏览F盘可以浏览本站ASPX 类型网站使用的是MSSQL数据库。显示密码不是最高权限的用户就是是个DB用户提权也不能马上到手。再翻翻别的站点目录可以浏览一个个找吧。发现一个目录web.config有SA用户连接数据库信息Sourcegzzx;Initial CatalogSMSCenter;Persist Security InfoTrue;User IDsa;Password**** 打开aspxspy使用database连接功能。登录成功显示SA看来应该没有降权。连接状态是MSSQL 2005要先启xp_cmdshell.接着执行下命令whoami.html target_blankwhoamigoodsystem 权限下面就是添加一个账号了。。Exec master.dbo.xp_cmdshell net user admin **** /addExec master.dbo.xp_cmdshell net localgroup administrators admin /add再看下3389端口是否开启Exec master.dbo.xp_cmdshell stat.html target_blanknetstat -anoOK,状态正常。Exec master.dbo.xp_cmdshell ipconfig /all显示配置是内网IP通过域名解析到的IP连接3389可以连接。说明管理做了端口映射这就不要转发端口了。省了很多功夫这才拿到了一台服务器的权限从网站的SQL连接上不难发现内网还有SQL服务器。渗透继续……内网IP为200同样是MSSQL SA权限。再利用aspxspy 数据库连接郁闷的事情发生了不能连接。[DBNETLIB][ConnectionOpen (Connect()).]SQL Server 不存在或拒绝访问。按道理讲数据库能使用的情况下应该可以成功连接上的难道没有配置TCP/IP访问数据库疑问产生了无耐之下通过3389上到服务器上来试试。服务器安装了MSSQL有查询分析器和企业管理器。这又成了我们的工具。呵呵SQL分析器连接之仍然无法连接。先测试下所在的MSSQL服务器机器的存在性。成功响应说明服务器存在。运行mstsc试着3389连接下显示了一个xp的界面。比较郁闷耶。试下名称解析服务。。。点击浏览一看这么多MSSQL服务器名还真不知道哪台是的。观察下发现200和IP200的机器有些相近。输入SA及密码。成功返回查询窗口。试下xp_cmdshell发现不存在恢复之Use master dbcc addextendedproc(xp_cmdshell,xplog70.dll)OK执行命令whoami,虽然XP不支持whoami命令。exec xp_cmdshell net user 123 123 /add提示系统错误。不是没权限添加。。。。不明真像了。。。思路开了3389可以用sethc.exe 替换来。。。exec xp_cmdshell copy c:windwosexplorer.exe c:windowssystem32sethc.exe替换之问题又来了提示磁盘文件不足。利用xp_dirtree查看下C盘EXEC MASTER..XP_dirtree c:,1,1列出文件目录删除一个数据库的备份再执行exec xp_cmdshell copy c:windwosexplorer.exe c:windowssystem32sethc.exe提示一个文件被复制说明成功。3389 5次shift未弹出。再试下exec xp_cmdshell net user 123 123 /add 提示成功。原来开始是空间不足导致的系统错误啊。真像揭开exec xp_cmdshell net localgroup administrator 123 /add3389登录之。。exec xp_cmdshell net user 123 /del删除用户内网还存在很多机器此次渗透就此结束。。。总结内网从端口转发到外部连接再从3389登录内部3389 跟跳板技术差不多。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/921220.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ISO 雨晨 26200.6588 Windows 11 企业版 LTSC 25H2 自用 edge 140.0.3485.81 - 教程

ISO 雨晨 26200.6588 Windows 11 企业版 LTSC 25H2 自用 edge 140.0.3485.81 - 教程pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; fo…

做淘宝美工图片网站常用的行业管理系统

一、概念: ①类似于仓库,空间内存储代码,需要用到时调用②也为防止名字冲突提供了更加可控的机制二、命名空间的定义 定义的基本格式如下:namespace 命名空间名 { //一系列声明与定义 };三、命名空间的注意事项 命名空间定义时最后的分号可有可无只要出现在全局作用域中的…

网站推广营销效果网站制作协议

建议对ionic和AnjularJs有一定了解的人可以用到,很多时候我们要用到选择省份、城市、区县的功能,现在就跟着我来实现这个功能吧,用很少的代码(我这里是根据客户的要求,只显示想要显示的部分省份和其相对应的城市、区县…

企业网站设计文档菏泽做网站优化的

近日,江苏省数字经济学会公布了2023年度江苏省数字经济学会科学技术奖获奖名单。本次在全省范围内共评选出科学技术进步奖、科学技术创新奖、优秀成果奖获奖项目共计19项。“聚合数据资产服务API平台”凭借其前沿的创新性和优秀的应用前景成功获得科学技术创新奖二等…

lc1039-多边形三角剖分的最低得分

难度:中等(温天仁是吧,压境界了)题目描述有一个凸的 n 边形,其每个顶点都有一个整数值 将其剖分为 n-2 个三角形 每个三角形的值都是其三个顶点值的乘积 返回剖分后可以得到的最低分示例输入:values = [3,7,4,5]…

Powershell 进阶语(三)

本篇介绍pwsh的管道用法,补充剩下的进阶语法。目录PowerShell 管道管道输出控制管道输出的格式设置Format-ListFormat-TableFormat-Wide管道选择、排序和度量对象排序和分组Sort-ObjectFormat 的 GroupBy分组度量管道…

随机函数

mt19937 rng(chrono::steady_clock::now().time_since_epoch().count());

集合进阶-collection集合

细节: collection遍历方式1:迭代器 遍历时不可以删除或者添加元素 增强for遍历(用来简化迭代器书写): 直接数组名.for快速生成 lambda表达式遍历:

工装设计方案网站做网站什么都不懂 怎么做

此博客用于记录2020年9月25日每日分享, 大概讲讲团队里的分工合作那些事儿。 关于带宽啊,网速啊之类的一些事儿 日期:2020年9月25日 主题: 团队合作怎么合作?有什么人?一般用什么工具?诸如此类…

完整教程:前端学习-HTML

完整教程:前端学习-HTML2025-09-28 22:13 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; fo…

素数定理的初等证明

可能有错误,欢迎指出x零、基本介绍 此文中 \(\log\) 指代自然对数,记 \(p, q, r\) 为素数,分解 \(n = p_1^{\alpha_1}p_2^{\alpha_2} \cdots p_m^{\alpha_m}\)。 令 \(\displaystyle \pi(x) = \sum [0 \le p \le x]…

sql2008做网站重庆今天的新消息

对于一个 .NET Core开发人员,你可能没有使用过Docker,但是你不可能没有听说过Docker。Docker是Github上最受欢迎的开源项目之一,它号称要成为所有云应用的基石,并把互联网升级到下一代。Docker是dotCloud公司开源的一款产品&#…

做网站搞个物理服务器做企业内部网站要多久

文章目录 一、指令操作1、PC程序计数器2、目标编码3、总线规则4、算数运算5、逻辑运算6、源编码7、微变址 二、编码和微地址1、指令操作2、我的操作 问题描述 一、指令操作 1、PC程序计数器 PC装载(E/M IP 00): 当 E/M IP 设置为 00 时&…

51c自动驾驶~合集33 - 详解

51c自动驾驶~合集33 - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", …

【SCI一区】模糊斜率熵 Fuzzy Slope Entropy+状态分类、故障诊断! - 教程

【SCI一区】模糊斜率熵 Fuzzy Slope Entropy+状态分类、故障诊断! - 教程pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family…

Spring Boot项目中集成MyBatis-Plus

Spring Boot项目中集成MyBatis-Plus每天多努力一点,你将会变得更好。

深入解析:ShellExtensionU.dll COMToolKit.dll CardRes.dll grubinst.exe vbar332.dll Vb5db.dll dao360.dll

深入解析:ShellExtensionU.dll COMToolKit.dll CardRes.dll grubinst.exe vbar332.dll Vb5db.dll dao360.dllpre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; displ…

VSCod安装esp-idf插件 ERROR_INVALID_PIP错误解决

报错:D:\Espressif tools\idf-python\3.11.2\python.exe -m pip"is not valid.(ERROR_INVALID_PIP) 原因:已经安装过idf环境了,vs插件再次安装环境会报错 解决办法 方法一.卸载自己安装的环境(推荐) 方法二.…

[解决方案] 回顾一下业务中的网络技术演化

[解决方案] 回顾一下业务中的网络技术演化回顾一下业务中的网络技术演化 这个版本解决了一个几年前遗留的网络问题,近期可能不会再对网络相关的模块进行迭代了,这里回顾一下这些年网络相关技术在业务中的迭代。 背景…

企业网站建设推广含义平台型网站

一、python库camelot安装及使用中的一些注意事项 1)camelot方法有两种解析模式:流解析(stream)、格子解析(lattice),其中格子解析能够保留表格完整的样式,对于复杂表格来说要优于流…