驱动管家:安全、高效、精准的专业驱动下载站!

虚拟机提权实例 虚拟机装了D盾如何拿shell?

2018-03-11 18:06:15责编:llp   来源:驱动管家     人气:

昨晚在群里遛狗 一朋友突然发了个卖信封的骗子站。当时还没吃饭 也无聊就抄上家

伙 跟我朋友一起 给他检查检查。 看图。这家伙估计骗了不少人,百度一下QQ见不少人刷他是骗子。

2012060409550423.jpg

主站找到后台 尝试弱口令。无果 我一朋友说他知道是什么模板 当时想不起名字了。

额好吧!原谅他 社工了一下QQ号,尝试FTP弱口令 也不行。是不是被人日过几次了嗯。

安全做得还不错, 御剑 扫出100多个旁站IIS6的 当时我就吃饭去鸟。

旁站我朋友拿的 简单的拿下了一个shell 拿shell就不多说了 这里主要讲提权

拿到shell 看了一下脚步挺高兴的 支持aspx PHP 看图吧

2012060409550424.jpg

虚拟机的一半情况asp权限都是小的。不支持aspx 很多时候都可以放弃了

接下来 我们扫扫端口 看看脚步什么的.收集服务器资料嘛这些都是必须做的

虚拟机提权实例 虚拟机装了D盾如何拿shell?

虚拟机提权实例 虚拟机装了D盾如何拿shell?

21 1433 3306 看来有sa 跟root 但是一想到 虚拟机这个我就放弃鸟。 不是支持aspx嘛

转战 换aspx马 能执行命令才是王道。

虚拟机提权实例 虚拟机装了D盾如何拿shell?

虚拟机提权实例 虚拟机装了D盾如何拿shell?

一看到 这个页面 心有点麻凉麻凉的。不能执行命令。 虚拟机不能执行命令

权限一下掉了 跟不支持aspx没区别鸟。 然后就东逛逛西逛逛 也就没了心思鸟。

突然想到 去群里讨论讨论呗。 问了一下 我们群的公关牛。 但是他藐视在陪女朋友

刚刚挽回的感情嘛 哎不管他 然后休息了下。

突然想起 有一天某个群 有个net user 喊了几下广告接提权单。 因为我比较喜欢研究提权

权 我也就加上他了 反正无聊嘛 没事还能聊聊 套点思路。

来个图。Net user 大牛没其他意思啊。。。 不是讽刺的意思。。。

他也就随便看一下 看到不能执行命令 他就放弃了 细看的话 估计别人也能提下来。

虚拟机提权实例 虚拟机装了D盾如何拿shell?

不行!! 大牛都说不行鸟。还是自己来吧

上传个啊D锅锅的 扫目录 扫扫看、 慢慢来 我提权不着急 最长的一个服务器提了 一天

一夜 不包括拿shell的时间!!

这个站我也做好了 远控马 我扫目录的目的就是为了找找看 有没写权的目录 比较显眼的。

虚拟机提权实例 虚拟机装了D盾如何拿shell?

一个多小时过去鸟。 发现了这个重大信息 给我的第一感觉 就是卖服务器哪人自己的站。

既然1433 3306 开了我就不信 就这么背他是个ACC的数据库 草。

虚拟机提权实例 虚拟机装了D盾如何拿shell?

接下来、RP爆发 挡不住 只给了个密码 当时我还没搞明白什么情况。

先去试试看能执行不 直到现在我才发现我的D锅!! 不给连接。

D哥的出现吓了我一跳 啥时候不出来我刚找到SA你跑出来吓人 草。

虚拟机提权实例 虚拟机装了D盾如何拿shell?

还好 上面个SA CMD执行命令 没拦截 看图

虚拟机提权实例 虚拟机装了D盾如何拿shell?

下来该做神马东东, 我就不往下了 我穿了个列IIS账号密码VBS 列了出来。

如果给你个系统权限CMD 你还要问我怎么加账号 哪我也是相当的无语鸟。

提这个站吧也是独立完成的 想借此外力可惜没人帮忙。

好了 来看看那个骗子的站吧 他就躺在FTP里面

虚拟机提权实例 虚拟机装了D盾如何拿shell?

目的达到了 我准备格了他挂个黑页。。打击骗子人人有责

想法是不是很淫荡!! 哪是必须的噻 要不我还叫啥piaoker啊!!

  • 黑客培训 怎么样才能成为黑客?

    黑客培训 怎么样才能成为黑客?

    黑客的精神态度是很重要的,但技术则更是重要。黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变。1、黑客的精神态度是很重要的,但技术则更是重要。黑客的态度虽然是无可

    详情2018-01-19 08:52:22责编:llp   来源:驱动管家     
  • 上传目录却取消了脚本执行的权限怎么办?

    上传目录却取消了脚本执行的权限怎么办?

    然而。上传目录取消了脚本执行的权限。 我想这里估计大家都要放弃了。如何突破呢?其实是可以的 关键是 [不修改名字]先来看看一个上传的数据包:POST fa-bu upload upfile1 asp HTTP 1 1Accept: applicatio

    详情2018-03-02 18:21:45责编:llp   来源:驱动管家     
  • 怎么透过sniff进行入侵?要使用哪些入侵工具?

    怎么透过sniff进行入侵?要使用哪些入侵工具?

    所用武器:流光,SUPERSCAN3,HDOOR,NETCAT,3389客户端,X-SNIFF 宿舍装了ADSL,我疯狂地在网上看电影和在QQ里泡MM(也可能是恐龙吧 :( )。网络入侵和安全方面的学习已经荒废了好一段时间 :( ,忽然觉得良心发现,是时候回到学

    详情2018-03-05 09:45:45责编:llp   来源:驱动管家     
  • 量子计算是什么?量子计算轻松破解加密算法怎么应对?

    量子计算是什么?量子计算轻松破解加密算法怎么应对?

    量子计算机是一类遵循量子力学规律进行高速数学和逻辑运算、存储及处理量子信息的物理装置。目的主要是为了解决计算机中的能耗问题。听到“量子计算”这个名字,就感觉是电子科技的高端领域。以最直白的方式表达

    详情2018-01-29 16:02:02责编:llp   来源:驱动管家     
  • Docker容器有什么用?怎么安装docker容器?

    Docker容器有什么用?怎么安装docker容器?

    Docker是世界领先的软件集装化平台,针对不同的渗透测试类型,我们完全可以使用Docker创建相应的环境。有了Docker容器,你可以把测试环境放到U盘或者云端。Docker是什么Docker是一个开源的技术,在软件容器中,你

    详情2018-03-07 16:07:45责编:llp   来源:驱动管家     
  • 如何通过一句话让oblog送上用户密码?入侵oblog的步骤

    如何通过一句话让oblog送上用户密码?入侵oblog的步骤

    随着网络技术的逐步发展,越来越多的企业拥有了自己的网站平台,通过此平台对外宣传自己,对内让员工可以更好的交流技术问题与工作事宜。OBLOG作为一款多用户博客发布系统在一定程序上满足了企业的上述种种需求,

    详情2018-01-26 12:12:53责编:llp   来源:驱动管家     
  • ie7浏览器有哪些限制关系?怎么新建起不受限制的窗口来获取本地cookie?

    ie7浏览器有哪些限制关系?怎么新建起不受限制的窗口来获取本地cookie?

    我的测试环境是: IE 7 (7 0 5730 13)以下所有的内容全部经过我在IE7中测试,是真实有效的结果。Iframe的限制:因为iframe这个玩意比较特殊,所以浏览器对它一般都有一些限制。首先父窗口不能控制子窗口的js,

    详情2018-02-17 11:07:34责编:llp   来源:驱动管家     
  • 怎么提升服务器安全等级?这里有安全十五招

    怎么提升服务器安全等级?这里有安全十五招

    安全十五招,具体介绍请看下文。1 经常更改系统管理员密码。---->且密码最好是大小写都有2 定期更新系统补丁。---->开启自动更新,并设定到晚上重启。3 检查系统是否多出超级管理员,检查是否有帐号被克隆在“开

    详情2018-01-25 15:29:57责编:llp   来源:驱动管家     
  • wordpress下载默认自动更新造成超25%网站被黑

    wordpress下载默认自动更新造成超25%网站被黑

    Wordfence最新漏洞造成大部分的网站被黑,Wordfence最近披露了某个影响范围很广的安全问题,大量WordPress网站都受到影响。这个漏洞利用的是WordPress的自动更新功能,此功能默认是开启的,又因为整个互联网上大

    详情2018-01-21 21:11:40责编:llp   来源:驱动管家     
  • office漏洞cve-2012-0158的原理和利用方法

    office漏洞cve-2012-0158的原理和利用方法

    下面小编为大家介绍office漏洞CVE-2012-0158就凭借其经典、通用又稳定的漏洞利用经常出现在各种报告中,详细的讲解这个漏洞的原理,以及如何基于原理手动构造出可利用的POC样本。漏洞原理关于本漏洞原理,网上有

    详情2018-02-08 18:35:23责编:llp   来源:驱动管家