丝瓜小说网

手机浏览器扫描二维码访问

第三十三章 full的意外(第2页)

双手动了动,淼风尝试了几个溢出漏洞,让他意外的是居然都没有成功,“这台服务器选的,莫非比F4D的疯狂银行主机还要强悍?哪里不对?”

吐了口气,淼风开始调用他自己编写的蜘蛛爬虫软件,爬找所有这个IP的web页面。

几分钟之后,淼风的目光一动,在浏览器上IP后,添加了一个名为XLLS的目录,网站后台管理程序!

“原来是这样,用asp的单独后台管理程序,生成前台纯html文件,如果不穷举爬找,还真的找不到,这个full使用的这台服务器,莫非是卡巴斯基企业客户的服务器?”

爬找程序继续运行,淼风抬头看了一眼窗外,“看来是这样了,只有是他的客户,为了避免不必要的麻烦,他必须像对待自己的主机那样去做防护。”

摸了摸鼻子,淼风喝了口饮料,“asp脚本,服务器使用的应该是window,那这台服务器必须拿下,我到是看一下,为什么我的远程溢出攻击居然无效。”

爬找程序停止,标红的mdb文件链接地址让淼风笑了一下,“不规则乱码的文件存放目录,不穷举还真找不到。”

浏览器打开链接,将mdb数据库文件下载下来,user表找到了后台登陆账号和账号对应的MD5加密的密码。

调用自己破解辅助系统,碰撞解密MD5密码,淼风顺利的登陆了web后台。

翻看了一下web后台的各个页面,淼风找到了一个产品添加页面,很好,页面存在上传选项!

调用burpsuite,00突破上传,很顺利拿到shell!

查看服务器组件,有些意外,竟然支持wscript.shell。

执行whoami命令,提示network_service权限。

摸了摸鼻子,淼风点了点头。

“权限被限制……本地提权试一下。”

recycler目录上传Churrasco.exe,写入失败,更换目录C:Inetpub,测试上传,成功!

本地溢出提权!

成功!

一句注册表操作REG_ADD_HKLMSYSTEMCurrentControlSetControlTerminal"

_"

Server_v_fDenyTSConnections_t_REG_DWORD_d_00000000_f,开启3389远程链接!

查看注册表防火墙选项HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileGloballyOpenPortsList3389:TCP,回显3389:TCP:*:Enabled:@xpsp2res.dll,-22009没有禁用远程桌面连接,登陆3389,cmd执行netstat_-ano,找到full链接的ip!

深吸了口气,淼风开始翻看这台服务器的配置,不久淼风的双眼闪动了起来。

“没想到,F4D没有让我兴奋,full你倒是给了我一个意外,莫非full只是你的一个马甲?你的真实身份是谁?”

服务器的组策略每一项都进行了设置,而且是恰到好处的设置,甚至一些系统服务他都做了自行修改,系统防火墙如果不是担心这家医药公司网管的疑惑,或许full会做的更加到位!

留下自己的后门,淼风握了握双手,“留着以后再看吧,也该会会这个full了。”

?

ps:最近事情太多,更新对不住,这几天会恢复,如果可以爆发补偿

热门小说推荐
总裁老公夜夜宠:宝贝你好甜

总裁老公夜夜宠:宝贝你好甜

老婆,我要要什么?要你爱我。他霸道扑向她。这个外人眼中冷酷倨傲,铁腕狠绝的男人,只有在每个夜晚属于她,对她进行各种摆姿势。他威名赫赫的大总裁,冷酷无情,不近女色,却唯独对她束手无策,对老婆宠至骨血,疼爱如命的霸妻狂魔。...

星海之无尽征途

星海之无尽征途

一个为了文明火种的延续而战斗,一个踏遍星海的流浪之旅,一个征伐于星海的征途,当文明传承的号角吹响,当文明已经沾染了血雨腥风。招魂的战歌已经传遍了整个星海!这是一场文明的征途,是一首文明的悲歌,同样,也是文明的希望。复仇!征服!屠尽整个文明!一个贫民窟诞生的少年,将会如何玩转星际时代,创建强悍帝国,一步步走向人生巅峰!茫茫星海,征途无尽!...

贵女谋

贵女谋

宅斗是可怕的苏九一向知道,真正穿越了这才知道宅斗要素中的猪队友狼对手都可以弱爆了,可怕的是披着羊皮的狼队友,叼着血淋淋的肥肉硬要她吃下,再肥美的肉也是人肉啊!这怎么破?...

中华第四帝国

中华第四帝国

秦始皇建立中华第一帝国,汉高祖建立中华第二帝国,李渊李世民父子建立中华第三帝国。而中华第四帝国则由王潇王毓泽父子,在1895年建立。炮兵参谋王毓泽重生189o年,成为川西巡阅使府少帅。再由少帅到大帅,最后到帝国皇帝,完成一个华丽的转变。中国也由半殖民地崛起成为帝国主义国家,争霸世界。饮马北海,恢复汉唐荣光舰队西进,传播天朝文明击败列强,夺取世界霸权!(ps本书和历史没有关系,请勿对照,不喜勿喷!新建了一个群,有兴趣的书友可以架进来,2972765o6!!)编辑推荐小说1tahrefquotni1ongdaonetfoo622htmquottargetquotb1ankquotgt凡人修仙传1tagt1tahrefquotni1ongdaonetfo3838o95htmquottargetquotb1ankquotgt神医圣手1tagt1tahrefquotni1ongdaonetfo11867htmquottargetquotb1ankquotgt斗破苍穹1tagt1tahrefquotni1ongdaonetfo99939htmquottargetquotb1ankquotgt武动乾坤1tagt1tahrefquotni1ongdaonetfo3838757htmquottargetquotb1ankquotgt莽荒纪1tagt1tahrefquotni1ongdaonetfo3838794htmquottargetquotb1ankquotgt随身山河图1tagt1tahrefquotni1ongdaonetfo3333911htmquottargetquotb1ankquotgt天才相师1tagt1tahrefquotni1ongdaonetfo66276htmquottargetquotb1ankquotgt末世级物品商店1tagt1tahrefquotni1ongdaonetfo3737314htmquottargetquotb1ankquotgt重生之风流仕途1tagt1tahrefquotni1ongdaonetfoo862htmquottargetquotb1ankquotgt九流闲人1tagt1tahrefquotni1ongdaonetfo22385htmquottargetquotb1ankquotgt吞噬星空1tagt1tahrefquotni1ongdaonetfo1111832htmquottargetquotb1ankquotgt绝世高手在都市1tagt1tahrefquotni1ongdaonetfo2828796htmquottargetquotb1ankquotgt仙噬1tagt1tahrefquotni1ongdaonetfo11479htmquottargetquotb1ankquotgt人道天堂1tagt...

妖孽殿下乖不乖

妖孽殿下乖不乖

妖孽殿下乖不乖由作者猫小牧创作全本作品该小说情节跌宕起伏扣人心弦是一本难得的情节与文笔俱佳的好书919言情小说免费提供妖孽殿下乖不乖全文无弹窗的纯文字在线阅读。...

仙女抽奖系统

仙女抽奖系统

季鸣失业当天,手机无意中被巨雷击中,从而得到了仙界最新开发的抽奖机。从此之后,他开始了彪悍的开挂人生,邻家小妹,美女总裁,霸道警花,仙女妖女魔女一个接一个投怀送抱。...

每日热搜小说推荐