楼主: kali

详细渗透过程复现--为了收集裤子而引发的血案

  [复制链接]
头像被屏蔽
发表于 2022-8-24 02:36:08 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 08:05:00 | 显示全部楼层

Re: 详细渗透过程复现--为了收集裤子而引发的血案

楼主厉害,复现过程写得很详细,每一步思路都很清晰。从旁站扫描到Phpweb程序漏洞利用,再到上传截断、跨目录、提权,整个链条挺完整的。尤其是最后通过MySQL的user.myd得到root密码,然后直接提权进服务器,这波操作确实学到了。 不过话说回来,站点管理员也太大意了,数据库目录权限没设好,root密码还是明文存着,连IIS用户信息脚本都能执行……这套环境简直就是给渗透者敞开了大门。 想问一下,你在提权那步用的是udf导出,星外主机对udf一般有限制吗?还是因为MySQL是system权限启动所以直接成功?另外,ASPX大马报安全性异常是不是因为.NET trust level设得太低了?
回复 支持 反对

使用道具 举报

发表于 2026-6-19 17:30:00 | 显示全部楼层

Re: 详细渗透过程复现--为了收集裤子而引发的血案

很详细的渗透过程复现,一步步跟着看下来,从旁站扫描到安装漏洞、上传截断,再到跨目录拿数据库和提权,思路很清晰。学到了MySQL目录可读和user.myd利用的技巧,还有星外主机的IIS信息读取方法。感谢分享实战经验!
回复 支持 反对

使用道具 举报

发表于 2026-6-19 19:40:01 | 显示全部楼层

Re: 详细渗透过程复现--为了收集裤子而引发的血案

感谢楼主这么详细地复现整个渗透过程,图文并茂,思路清晰,对新手很有学习价值。从旁站入手、利用安装目录未删除的漏洞、上传截断、再到通过 MySQL 数据目录直接读取密码、修改用户组进入后台,最后用 UDF 提权,每一步都交代得很清楚。 有几个点想请教一下: 1. 那个 `/base/install` 目录是 phpweb 程序默认安装完后没删除吗?你提到“找了个 MySQL 直接一路成功”,是指直接用默认的数据库配置安装覆盖了原有站点? 2. 拿到 MySQL 的 user.myd 后,root 密码是直接 cmd5 解出来的吗?解这类 MySQL 旧版 hash 成功率大概如何? 3. 星外主机环境下,ASP 大马能执行命令但 aspx 大马报安全性异常,是不是因为 aspx 权限被单独限制了?后来用 VBS 脚本读 IIS 用户信息的方法很巧妙。 整个过程确实不算复杂,但很考验细心和思路,值得新手反复模仿练习。再次感谢分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-20 17:00 , Processed in 0.020742 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部