全本小说网

手机浏览器扫描二维码访问

第三十三章 full的意外(第2页)

双手动了动,淼风尝试了几个溢出漏洞,让他意外的是居然都没有成功,“这台服务器选的,莫非比F4D的疯狂银行主机还要强悍?哪里不对?”

吐了口气,淼风开始调用他自己编写的蜘蛛爬虫软件,爬找所有这个IP的web页面。

几分钟之后,淼风的目光一动,在浏览器上IP后,添加了一个名为XLLS的目录,网站后台管理程序!

“原来是这样,用asp的单独后台管理程序,生成前台纯html文件,如果不穷举爬找,还真的找不到,这个full使用的这台服务器,莫非是卡巴斯基企业客户的服务器?”

爬找程序继续运行,淼风抬头看了一眼窗外,“看来是这样了,只有是他的客户,为了避免不必要的麻烦,他必须像对待自己的主机那样去做防护。”

摸了摸鼻子,淼风喝了口饮料,“asp脚本,服务器使用的应该是window,那这台服务器必须拿下,我到是看一下,为什么我的远程溢出攻击居然无效。”

爬找程序停止,标红的mdb文件链接地址让淼风笑了一下,“不规则乱码的文件存放目录,不穷举还真找不到。”

浏览器打开链接,将mdb数据库文件下载下来,user表找到了后台登陆账号和账号对应的MD5加密的密码。

调用自己破解辅助系统,碰撞解密MD5密码,淼风顺利的登陆了web后台。

翻看了一下web后台的各个页面,淼风找到了一个产品添加页面,很好,页面存在上传选项!

调用burpsuite,00突破上传,很顺利拿到shell!

查看服务器组件,有些意外,竟然支持wscript.shell。

执行whoami命令,提示network_service权限。

摸了摸鼻子,淼风点了点头。

“权限被限制……本地提权试一下。”

recycler目录上传Churrasco.exe,写入失败,更换目录C:Inetpub,测试上传,成功!

本地溢出提权!

成功!

一句注册表操作REG_ADD_HKLMSYSTEMCurrentControlSetControlTerminal"

_"

Server_v_fDenyTSConnections_t_REG_DWORD_d_00000000_f,开启3389远程链接!

查看注册表防火墙选项HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileGloballyOpenPortsList3389:TCP,回显3389:TCP:*:Enabled:@xpsp2res.dll,-22009没有禁用远程桌面连接,登陆3389,cmd执行netstat_-ano,找到full链接的ip!

深吸了口气,淼风开始翻看这台服务器的配置,不久淼风的双眼闪动了起来。

“没想到,F4D没有让我兴奋,full你倒是给了我一个意外,莫非full只是你的一个马甲?你的真实身份是谁?”

服务器的组策略每一项都进行了设置,而且是恰到好处的设置,甚至一些系统服务他都做了自行修改,系统防火墙如果不是担心这家医药公司网管的疑惑,或许full会做的更加到位!

留下自己的后门,淼风握了握双手,“留着以后再看吧,也该会会这个full了。”

?

ps:最近事情太多,更新对不住,这几天会恢复,如果可以爆发补偿

本周收藏榜
热门小说推荐
庆丰年

庆丰年

新书一品天下已上架,坑品保证,请多多支持!下面第一个直通车处有链接。O∩∩O  穿越为大家闺秀,原以为要好好宅斗,结果一不小心重生了。  重生回八岁,很好。可是为啥穿回的不是自己,而是那个很纯很天真的伴读堂妹农家小姑娘钱灵犀?  算了,既来之,则安之。反正过不了几个月,她就会被接走过好日子了。  可是为什么该来的不来,不该来的一个一个往外冒?  嘤嘤,现在是富贵无望,霉爹怂娘,种田太累,无肉下炊。  小石头呀小石头,你好歹也跟了我三世,能不能给我变块红烧肉?最起码,你也要让我嫁个好人家,对不对?...

火影忍者之剑仙传

火影忍者之剑仙传

剑仙慕言是标准的95后,在2020年的第三次封神大战中,被复活的蚩尤以盘古斧破碎虚空带到了二次元的火影世界。不仅法力全失,而且这个世界的忍者却比想象中的更强。分身,五行属性查克拉,空间忍术,轮回眼的力量,怎么会普通?为了找回失去的法力,回到现实世界,慕言走遍火影大路的各个国家。草稚剑?不知道跟我的轩辕剑比,如何?须佐能乎?不知道我的九尊剑诀能不能破开你的防御?五行忍术?跟我九转元功比,谁更强?你有仙人之体,我有不灭金身。通灵九尾?不知道我能不能把东方神龙给召唤过来?愰金绳,芭蕉扇,金箍棒,紫金葫芦,琥珀净瓶,七星剑,都是我东方的法宝,只是物归原主罢了。走遍火影大陆,只需要一人一剑。...

美女抓鬼师

美女抓鬼师

我叫娜娜,六岁的时候碰到了师叔。自从那以后我的命运改变了。开始当上了抓鬼师。...

方楚楚夜凌旭

方楚楚夜凌旭

大婚之日,她痛失清白,成了人尽可夫的荡妇。是谁?究竟是何人要如此迫害与她?她千不愿的含恨接受了这事实,成为了靖王的小妾。说是小妾,却过着连贱婢都不如的生活。那个高高在上的男人,肆意的揉虐着她的身体将她腹中的孩子打掉,给他心爱的女人做药引。可夫人已经有两个月的身孕了。本王一日不承认,她肚子里的就是野种。人,痛到极致,便会笑。夜未瑾,我咒你永失所爱。…...

动漫电影封神榜

动漫电影封神榜

费财活了28年就从来没顺心过,父母双亡,家道中落,路边买了个IPAD还是山寨二手货,而且,充电还给充炸了。还好,不知道是福是祸,这PAD帮他穿越了,穿越到一个叫做天元的修真世界,并且给了费财一个光荣而又艰巨的任务封神。不过马上费财就知道自己运气没那么好,人家封神是找个厉害的大能将其封为神仙,自己是从茫茫人海中找到废柴努力使其成为神仙,这不就是个高级保姆吗。这都不算,最大的问题是,这画风是几个意思,力士星变绿巨人就算了,播放的BGM是灌篮高手是几个意思,创世神你别走,我要求退货!!!...

高冷BOSS限时逼婚:缠吻99次

高冷BOSS限时逼婚:缠吻99次

出狱第一天,她就惹到不该惹的人,从此被他护在翼下。她想要的,他全世界找来放到她面前。她想要报仇,他为她披荆斩棘让她为所欲为。她嫁他为妻,不过是为了利用,却不料陷进他无微不至的宠溺中。她以为他也是爱他的,可是一张离婚证,击碎了她的美梦。司君昊,如果不爱我,就不要对我太好,让我心生奢望!她转身离开,他才发现,他早已爱她入骨。再见面,他将她困在床上,要跟她算算旷了无数个夜晚的利息。艾慕大怒司君昊,我们离婚了!是吗?我可是从来不做赔本买卖,利息没收足以前,我怎么会撕毁合同?他解开她的衣服,开始一点一点的计算利息,这一计算,便是一辈子。...

每日热搜小说推荐