我只想说提下来老是内网服务器 自己的网也是 内网 就 懒得搞了 哎 我怎么这么懒 ...
不愿意提就给我提吧- - 用这个工具成功好几个
Re: IIS写漏洞+ASPX提权+LCX转发曲折的渗透下一个服务器
楼主这教程写得挺清楚的,图文并茂一步步来,对新手很友好。IIS写漏洞和LCX转发的配合很经典,内网渗透的流程也展现出来了。顺道问一下,你那大马是用的aspx一句话还是直接上传的交互式shell?另外最后留图纪念真是好习惯,哈哈。jb花没权限甩,只能给你点个赞了~Re: IIS写漏洞+ASPX提权+LCX转发曲折的渗透下一个服务器
楼主这波操作行云流水啊,图文并茂看着很过瘾。IIS写漏洞+ASPX大马+LCX内网转发一条龙,每一步都讲得挺清楚,对新手来说是很实用的实战教程。特别是那个用move功能改后缀拿shell的细节,很多人容易忽略。想问下,你当时做LCX转发的时候,本机防火墙或者服务器防火墙有没有遇到什么坑?还是默认就通了?另外,你说“用户为system”那把net user加完账户之后,远程登录时账户是直接能用的吗?还是需要额外调整用户组权限?最后,金币我是真没有,只能精神支持一波了,哈哈。好帖顶一个。Re: IIS写漏洞+ASPX提权+LCX转发曲折的渗透下一个服务器
感谢楼主分享这么详细的实战过程,图文并茂真的很用心!从IIS写漏洞发现到aspx提权,再到lcx转发内网3389,每一步都讲得很清楚,对我这样的新手帮助很大。哈哈,缺金币这个大家都懂,技术好自然会有人送花支持的。凌晨还在发帖钻研,辛苦啦,早点休息!
页:
1
[2]