入侵某有限公司#并成功提下西部数码某虚拟主机

目标站点存在dede5.7通用的sql注入漏洞

利用工具  直接插入一个管理员

随后通过某大牛的爬虫工具获取到后台地址为

http://www.syguizaoni.com/gzhhoutai/index.php

登录

直接在功能表里的文件式管理器里面上传一个大马

大马地址:

http://www.syguizaoni.com/uploads/php.php 密码:520

可以跨目录查看多个站群  便知道这个服务器是一个虚拟主机

然后上传一个小马  准备提权

http://www.syguizaoni.com/uploads/xiaoma.php 密码:pass

执行cmd没有回显

于是转mysql提权

找到mysql的配置文件

可是并不是root用户

只好随便翻一翻目录看看

随后在C盘一个目录下找到该虚拟主机的建站助手  下载了那个mdb文件

iistool4.mdb下载链接
链接:http://pan.baidu.com/s/1qYtsx8C 密码:cond

然后打开

找到了mysql的root密码为ant520

但是并不外连

只好继续翻

于是找到另一个旁站的ftp账号密码

链接之

发现此站点上有phpmyadmin

开心~~

phpmyadmin地址:http://www.firstart.top/phpmyadmin/

直接链接之

进去后执行

select @@basedir;

知道mysql的路径为

D:/SOFT_PHP_PACKAGE/mysql5.6/

随后创建了一个外连的账号为mysql密码为shenfeng..的root权限的mysql用户

链接

可以看到其他的mysql用户

随后创建一个udf函数导出提权

但竟不知为什么导出成功了

却无法调用

随后nc反弹shell到一台外网的服务器上

win03的服务器  打了402个补丁

有360安全卫士

直接上一个免杀的pr就可以了

随后成功拿下该台服务器

账号:admin$
密码:shenfeng..

然后用mimikatz读取管理员的明文

privilege::debug
sekurlsa::logonpasswords

得到明文为

账号:Administrator
密码:[email protected]

成功拿下西部数码的虚拟主机

管理员还在线  赶紧擦屁股走人

时间: 2024-10-07 22:52:38

入侵某有限公司#并成功提下西部数码某虚拟主机的相关文章

Ubuntu下通过apache建立虚拟主机

一个搞前端交互的,总会遇到这样那样的,不需要写代码去解决的问题,怎么搞?答:只能去大海里捞,问题很明确但答案不一定靠谱,因为回答的人不用去考虑你是否会给自己系统搞崩溃. 那么我只能把自己经过验证的答案整出来,问题细化,做个记录,同时帮助还在摸索该问题的人. 第一步: 1 cd /etc/apache2/sites-available/ 第二步:拷贝另为一份配置文件,名字就叫appstore 1 cp default ./appstore 第三步: 1 sudo vi appstore 修改默认配

ubuntu下的apache的虚拟主机的配置

ubuntu下的虚拟主机的配置相对window下的虚拟主机配置有些许不同. 对于要新建的虚拟主机,我们可以有如下几个步骤: 1.在/etc/apache2/sites-available/目录下新建一个你要配置主机的文件,打开他,进行配置: sudo vi /etc/apache2/sites-available/webQQ #这是webQQ的虚拟主机 <VirtualHost *:80> #虚拟主机的根目录 DocumentRoot /var/www/webQQ #主机名 ServerNam

linux 下apache搭建和虚拟主机的配置

apache HTTP Server(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一. Linux 下apache服务器的搭建 安装并更新apache yum install httpd 启动服务 默认情况下 apache在/var/www/html存放web页面 在该目录下新建一个index.html网页 编辑html文件 此时在客户机浏览器输入服务器地址,简单的搭建完成!

wamp 环境下配置多台虚拟主机

首先启动wamp,成功之后,单击图标,找到Apache服务器下的 httpd.conf ,直接打开 按下Ctrl+F键,在搜索框中搜索 Virtual hosts, 搜寻结果如下图: 3. 然后打开wamp安装的文件位置,我的路径为 D:\wamp 这个视个人情况灵活应对: 4. 依次进入wamp下的 bin\apache\Apache2.2.21(这里是Apache版本号,依据个人情况,可能不同)\conf\extra 目录,打开 httpd-vhosts.conf,直接拉到文件最后,如下所示

虚拟机lamp环境下,Apache配置虚拟主机

1.在Apache配置文件中开启虚拟主机功能:即:Include etc//extra/httpd-vhosts.conf把前面的#去掉: 2.在extra目录下找到文件httpd-vhosts.conf,添加如下配置: <Directory "/Data/www/thinkphp"> Options Indexes FollowSymLinks Includes ExecCGI AllowOverride All Require all granted </Dire

CentOS 6下Apache的https虚拟主机实践

题目:1.建立httpd服务器,要求: 提供两个基于名称的虚拟主机: (a)www1.buybybuy.com,页面文件目录为/web/vhosts/www1:错误日志为/var/log/httpd/www1.err,访问日志为/var/log/httpd/www1.access: (b)www2.buybybuy.com,页面文件目录为/web/vhosts/www2:错误日志为/var/log/httpd/www2.err,访问日志为/var/log/httpd/www2.access: (

win7下配置Apache本地虚拟主机

我们有时候从网上下载下来的php源码很多都是应用在网站根目录下的,而我们又想在本地先测试一遍确定没有问题了再上传空间,但一换到子目录下的时候因为路径问题,使得许多图片.内容都无法显示. 这个时候我们就需要营造一个根目录的环境去加载这些php源码,这就需要用到虚拟主机了.也就是将项目的子目录映射到一个域名中,当访问这个域名的时候相当于访问这个项目了.这样既能在本地运行项目,而且项目直接打包上传空间也能直接用了. 工具/原料 Apache服务器 方法/步骤 1.打开Apache的配置文件 httpd

Windows下使用Apache配置虚拟主机

配置步骤如下: 1.在硬盘中建立一个虚拟主机的目录,如“D:/wamp/www/jockie”: 2.打开PHP配置文件apache/apache2.4.9/conf/httpd.conf,打开虚拟主机引用文件(也就是去掉前面的注释符号): #Virtual hosts Include conf/extra/httpd-vhosts.conf 3.打开虚拟主机配置文apache/apache2.4.9/conf/extra/httpd-vhosts.conf,添加你需要的主机,需要几个就配置几个

win10下关于apache配置虚拟主机

apache安装完默认是不开启虚拟服务器的,如果希望在本地apache上面配置虚拟服务器,类似于在网上买的虚拟主机,可以按照以下步骤进行配置: 1,修改本机的hosts文件,如下 示例:127.0.0.1 localhost127.0.0.1 xlb.com 127.0.0.1 xlb2.com 2,打开Apache的安装目录,找到httpd.conf文件,分别去掉下面两行文字前面的#号. LoadModule vhost_alias_module modules/mod_vhost_alias