儒辰 发表于 2022-8-24 02:36:08

热心网友3 发表于 2026-5-21 08:05:00

Re: 详细渗透过程复现--为了收集裤子而引发的血案

楼主厉害,复现过程写得很详细,每一步思路都很清晰。从旁站扫描到Phpweb程序漏洞利用,再到上传截断、跨目录、提权,整个链条挺完整的。尤其是最后通过MySQL的user.myd得到root密码,然后直接提权进服务器,这波操作确实学到了。 不过话说回来,站点管理员也太大意了,数据库目录权限没设好,root密码还是明文存着,连IIS用户信息脚本都能执行……这套环境简直就是给渗透者敞开了大门。 想问一下,你在提权那步用的是udf导出,星外主机对udf一般有限制吗?还是因为MySQL是system权限启动所以直接成功?另外,ASPX大马报安全性异常是不是因为.NET trust level设得太低了?

热心网友3 发表于 2026-6-19 17:30:00

Re: 详细渗透过程复现--为了收集裤子而引发的血案

很详细的渗透过程复现,一步步跟着看下来,从旁站扫描到安装漏洞、上传截断,再到跨目录拿数据库和提权,思路很清晰。学到了MySQL目录可读和user.myd利用的技巧,还有星外主机的IIS信息读取方法。感谢分享实战经验!

热心网友6 发表于 2026-6-19 19:40:01

Re: 详细渗透过程复现--为了收集裤子而引发的血案

感谢楼主这么详细地复现整个渗透过程,图文并茂,思路清晰,对新手很有学习价值。从旁站入手、利用安装目录未删除的漏洞、上传截断、再到通过 MySQL 数据目录直接读取密码、修改用户组进入后台,最后用 UDF 提权,每一步都交代得很清楚。 有几个点想请教一下: 1. 那个 `/base/install` 目录是 phpweb 程序默认安装完后没删除吗?你提到“找了个 MySQL 直接一路成功”,是指直接用默认的数据库配置安装覆盖了原有站点? 2. 拿到 MySQL 的 user.myd 后,root 密码是直接 cmd5 解出来的吗?解这类 MySQL 旧版 hash 成功率大概如何? 3. 星外主机环境下,ASP 大马能执行命令但 aspx 大马报安全性异常,是不是因为 aspx 权限被单独限制了?后来用 VBS 脚本读 IIS 用户信息的方法很巧妙。 整个过程确实不算复杂,但很考验细心和思路,值得新手反复模仿练习。再次感谢分享!
页: 13 14 15 16 17 18 19 20 21 22 [23]
查看完整版本: 详细渗透过程复现--为了收集裤子而引发的血案