查看: 27079|回复: 25

为了正义,对学校服务器的一次提权

[复制链接]

该用户从未签到

发表于 2014-6-29 16:01:35 | 显示全部楼层 |阅读模式
很早以前 拿下的一个学校网站的shell
最近上去一看 瞎了{:soso_e153:}
0.jpg
全是这个东西  打开一看
1.jpg
怎么能让学校网站被如此践踏
于是为了正义  我走上了提权的道路
2端口.jpg
4端口.jpg
还有个tasklist 搞忘截图了 有安全狗
但是最后进去又没运行 应该是另一个用户在运行
开了3389   可是试了下 连不上
而且没什么利用的  只能溢出提权啦
2systeminfo.jpg
打了很多补丁。。但是还是要试试
上了个pr  直接成功啦    {:soso_e128:}  
5pr.jpg
接下来添加   没一次成功
但是没事 system权限 直接上了个抓管理密码的
6pass.jpg
抓到了
接下来就是3389的问题了
一开始以为是内网 lcx转发了下 直接卡死了 我又想了下以前拿下的学校服务器可以直接连
带着问题 就去08公开群 请教去了
有个 QQ图片20140629155807.gif 大牛 就是东子大牛  说服务器只允许80端口外联  可以用reduh
噢,大牛就是不一样 reduh是什么东西  百度了下
下下来 试了下 没成功。但是确实是 只允许80外联
今天早上一起来  翻了一下提权工具 看到了AntiFW 这个东西
哈哈  这个不就是 关闭iis 把3389 转发到80 嘛
780.jpg
8.jpg
antifw -s 关闭iis并转发  -l 是重启iis
最后连了下
end.jpg
80连上了  接下来就是清理那些东西啦啦

3当前用户.jpg

评分

参与人数 2i币 +20 收起 理由
神仙 + 10 支持原创
90_ + 10 支持原创

查看全部评分

回复

使用道具 举报

该用户从未签到

 楼主| 发表于 2014-6-29 16:05:40 | 显示全部楼层
前排求金币!!{:soso_e144:}
回复 支持 反对

使用道具 举报

  • TA的每日心情

    2016-7-17 14:09
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2014-6-29 16:46:31 | 显示全部楼层
    学习学习 学习
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-6-29 18:14:46 | 显示全部楼层
    学习了,行,大牛!!哈哈!!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2016-7-31 10:41
  • 签到天数: 43 天

    [LV.5]常住居民I

    发表于 2014-6-29 20:32:06 | 显示全部楼层
    支持,打击这种寄生虫
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2017-6-22 13:45
  • 签到天数: 44 天

    [LV.5]常住居民I

    发表于 2014-6-29 20:37:14 | 显示全部楼层
    AntiFW这个涨姿势了。可是貌似关掉了iis,网站就不能访问了吧
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-5-23 22:52
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2014-6-29 21:36:55 | 显示全部楼层
    请输入网站地址:
      更新网页缓存  
    站长排名:--安装控件即可在IE内核下获得实时快照及批量显示百度关键词排名  [更新下载20140522] [帮助]
    SEO数据风向标网站基本信息
    上海众大担保股份有限公司
    SEO信息        百度权重  Google    反链数:0  站外链接:0  站内链接:0       
    域名IP        173.248.166.63[美国 科罗拉多州丹佛WeHostWebSites.com]  [同IP网站2个]  [响应时间: 206毫秒]
    域名年龄        点击查询
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-5-23 22:52
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2014-6-29 21:37:36 | 显示全部楼层
    我想表达的是:没有看到学校的影子- -

    点评

    学校网站被注入 一些网页 点击会弹到 这些网址。。  详情 回复 发表于 2014-6-29 22:34
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2023-4-12 21:54
  • 签到天数: 404 天

    [LV.9]以坛为家II

    发表于 2014-6-29 22:12:22 | 显示全部楼层
    楼主大牛呀  厉害
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2014-6-29 22:34:00 | 显示全部楼层
    110110110 发表于 2014-6-29 21:37
    我想表达的是:没有看到学校的影子- -

    学校网站被注入 一些网页
    点击会弹到 这些网址。。

    点评

    小菜不会提权。。  详情 回复 发表于 2014-6-29 23:14
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-21 01:25 , Processed in 0.034677 second(s), 17 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部