查看: 20948|回复: 16

实战跨站拿下某P2P网站

[复制链接]
发表于 2016-1-3 18:59:25 | 显示全部楼层 |阅读模式
http://www.jlck.cn/
目标站点
明确思路--扫描--手工--旁站--跨站--获取数据库---在提权

经过各大神器
pkav
御剑
safe3
网站整站检测
网站安全综合检测
反正扫了一大堆fck
大家不信可以试试(我不会告诉你还放着百度=360)
经过扫描,fck都是打好补丁的
好了,扫描方法行不通,
我们手工
http://www.thermal.org.cn/
同服务器站点
经过弱口令
adminss adminss
顺利进入后台
123.jpg
但是拿shell逗比了
以为有fck就可以了
结果上传的木马不解析,1.asd.jpg
上传了就是1_asd。jpg
伤心
22.jpg
无赖
结果准备放弃的时候猜想这种站点开了很多年肯定有漏下来的地方
结果终于找到了一个
shou.asp的文件夹
上传木马之
http://www.thermal.org.cn/up=========osi.asp/1.jpg
大码见谅
F{DDY7UKA@F254JQ9SX[Z]X.png
好了菜刀执行cmd
whoami
草泥马
没权限

好了再看看站点多不多
一看站点蛮多的
http://www.jlck.net
这个站点
在E盘跨过去杀
whoami
9@LPZILO~5[2GMA@)16>7.png
查看了下进程发现有个 baiduhips。exe
看了下是百度的杀软 百度知道
心情瞬间凉了
在找找
看到目标站点
999.png
再次找到配置文件
ID=saassword=dbajlck123456@1aA
打了个马防止爆菊
sa权限
撒权限不是可以直接提权吗

祭出神器
navicat
sqlserver连只
77.png 888.png
成功提权
只是我在提权花了1个小时
这次你们看到的很简短
默认3389连起来
10.png
这个不影响我们登陆服务器
打开huc工具包里面的3389强行链接
就可以
45.jpg
好了目标到达
此次拿下颇为侥幸
希望大家可以和我的微博互粉
微博地址                                                                                                         www.weibo.cn/webitent  希望90大大不要将微博地址大码
上次被90大大批评,这次我怒放在微博里面
还有就是
看完回复才是真贴
期待与大家交流

评分

参与人数 3人气 +1 i币 +23 收起 理由
08sec-君子 + 1 + 10 不错,继续,发点挖洞的视频,最实用。.
xiaoye + 5 感谢分享,文字表达再写好点!.
90_ + 8 感谢分享

查看全部评分

回复

使用道具 举报

发表于 2016-1-3 21:26:07 | 显示全部楼层
楼主没打码,估计这站会被轮的

点评

微博互粉 我还差79个好友  详情 回复 发表于 2016-1-4 00:20
回复 支持 反对

使用道具 举报

发表于 2016-1-3 22:17:05 | 显示全部楼层
不错不错,比上次好一些
回复 支持 反对

使用道具 举报

发表于 2016-1-3 22:31:43 | 显示全部楼层
秒懂。只是你真的用那么多工具.....

点评

微博互粉来来  详情 回复 发表于 2016-1-4 00:20
回复 支持 反对

使用道具 举报

发表于 2016-1-3 22:46:29 | 显示全部楼层
不错,继续努力。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-4 00:20:28 | 显示全部楼层
契约 发表于 2016-1-3 21:26
楼主没打码,估计这站会被轮的

微博互粉 我还差79个好友
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-4 00:20:46 | 显示全部楼层
xiaoye 发表于 2016-1-3 22:31
秒懂。只是你真的用那么多工具.....

微博互粉来来
回复 支持 反对

使用道具 举报

发表于 2016-1-4 10:16:17 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

发表于 2016-1-5 12:07:17 | 显示全部楼层
好帖 收藏了 放假回家看看   谢谢分享 辛苦了
回复 支持 1 反对 0

使用道具 举报

发表于 2016-1-5 13:28:46 | 显示全部楼层

感谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 06:46 , Processed in 0.417135 second(s), 25 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部