豆搜网 文档下载 文档下载导航
设为首页 | 加入收藏
搜索 请输入内容:  
 导航当前位置: 文档下载 > 所有分类 > IT/计算机 > 记一次渗透入侵
侵权投诉

记一次渗透入侵

黑客技术

Kindle's blog

正文
废话不说。开工
C:\Documents and Settings\Administrator>ping doc.docsou.com

Pinging doc.docsou.com [192.168.0.252] with 32 bytes of data:

Reply from 192.168.0.252: bytes=32 time<10ms TTL=128
Reply from 192.168.0.252: bytes=32 time<10ms TTL=128
Reply from 192.168.0.252: bytes=32 time<10ms TTL=128
Reply from 192.168.0.252: bytes=32 time<10ms TTL=128

Ping statistics for 192.168.0.252:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms


文章中IP为假的 在这里不公布真正IP

看TTL的返回信息判断系统应该不是真的 现在可以改这个

先扫描他看看吧

结果只开了 21 22 80

看来成功率不算打 FTP并没有若口令 80也没什么信息

看来了他站里 发现分有bbs.xxx.com 和 news.xxx.com 而且IP都不一样 看来想办法渗透了。

首先去bbs.xxx.com看看 用的程序似乎是绿盟那样子的 呵呵 似乎没什么漏洞 先放边上。

看看服务器开的端口情况

开了 21 22 80 也没什么漏洞

在看看news.xxx.com

经过扫描 判断服务器应该是 NT/2000

21 80 389 1002 3389

基本上也没什么漏洞 21 没若口令 这个是IIS的 检查了一便也没什么漏洞 389 也没什么用 3389 不可能有输入法吧登陆看看系统

2000server的

news.xxx.com用的程序是asp的 想到了SQL注入。不过彻底查看了一下 所有的都过滤了。

有点郁闷了

jswz.xxx.com

也是一个分页 不过这个另我非常的意外 用的是cgi的 系统是linux

21 22 80

扫了一下有个漏洞

cal_make.pl 看名字有点熟悉 看了一下 不过一直没想起来

去了国外的几个站 终于发现了~~~

Name : PerlCal
About : cal_make.pl of the PerlCal script may allow remote users(website visitors) to view any file on a webserver

(dependingon the user the webserver is running on).

Exploit:

_make.pl?\" target=_blank>doc.docsou.com?\
p0=../../../../../../../../../../../../etc/passwd%00
by: stan (stan@whizkunde.org)

呵呵 感谢hack.co.za

在浏览器地址栏输入
_make.pl?p0=../../../../../../../../../../../../../etc/passwd%00" target=_blank>doc.docsou.com

好多用户信息 不过这是一个shadow过了passwd 好不容易的机会 不能放弃!

想办法 跑这些用户吧~~~

提炼用户名 希望有弱口令

提炼过程大家参考一些资料去吧

一共20多个用户 跑出来了2个 哈哈。。~~

用SSH登陆~

权限似乎非常低

用第二个试试

哎 还是一样

看看提升权限吧~~

经过一番折腾 100%确定是rh73 内核Linux kernel 2.4

用do_brk的益出~


#include <stdio.h>


#include <stdlib.h>


#include <unistd.h>


char hellc0de[] =


"\x69\x6e\x74\x20\x67\x

第1页

热门文档

相关文档

  • 记一次简单的渗透测试经过

    记一次简单的渗透测试经过 笔者的一位朋友应聘到一家公司做网管,据说整个机房就他们俩人,工作很轻松。几乎是没什么事做,但是昨天突然给我打电话说是机房被入侵了,...

  • 教程+工具渗透入侵+提权+嗅探+擦除入侵记录全套教程

    教程+工具渗透入侵+提权+嗅探+擦除入侵记录全套教程 需要的工具都带上了,是黑手网做的,视频有100+mb,压缩后20+mb 教得很详细。下载地址:http://pan.baidu....

  • DHCP服务器的入侵渗透过程

    记一次对学校DHCP服务器的入侵渗透过程来源:转载 作者:佚名 时间:2007-07-05 10:07:31 分享到: QQ空间新浪微博腾讯微博人人网前言: 我所处的网络是一个学校...

  • 渗透笔记之脚本入侵

    渗透笔记之脚本入侵_计算机软件及应用_IT/计算机_专业资料。渗透笔记之脚本入侵(...(PS:一次性爆表:.+union+select+1,2,3,4,GROUP_CONCAT(DISTINCT+table_...

  • 渗透入侵笔记 Ewebedit入侵大集合

    渗透入侵笔记 Ewebedit入侵大集合_IT/计算机_专业资料...第一次发现这漏洞源于去年的 一次入侵,在山穷水尽...然后记下src=’***’中的“***”,这就是eWeb...

  • 渗透笔记之脚本入侵(ASP、PHP

    渗透笔记之脚本入侵(ASP、PHP_计算机软件及应用_IT/计算机_专业资料。简单判定有...(PS:一次性爆表:.+union+select+1,2,3,4,GROUP_CONCAT(DISTINCT+table_...

  • 网站入侵笔记,黑客渗透笔记,拿站思路

    网站入侵笔记,黑客渗透笔记,拿站思路_IT/计算机_专业资料。网站入侵笔记,黑客渗透笔记,拿站思路已知程序-- 分析代码---漏洞利用---提权 如:找到默认数据库下载-...

  • 渗透入侵笔记 GOOLGE 黑客技术

    渗透入侵笔记 GOOLGE 黑客技术_IT/计算机_专业资料。渗透入侵笔记 GOOLGE 黑客技术 在搜索框上输入:“indexof/”inurl:lib 再按搜索你将进入许多图书馆,并且一定能...

  • 渗透入侵笔记 ASP一日通

    渗透入侵笔记 ASP一日通_IT/计算机_专业资料。渗透入侵笔记 ASP一日通 ASP一日通 <% 语句 …… %> <2>定义变量dim语句 <% dim a,b a=10 b=”ok!”...

  • 渗透入侵笔记 tools里的修复1433的文章

    渗透入侵笔记 tools里的修复1433的文章 下面来说sa下执行命令错误的几种情况: 1、无法装载DLL xpsql70.dll或该DLL所引用的某一DLL。原因126(找不到指定模块。)...

  • 渗透攻击笔记

    渗透攻击笔记_互联网_IT/计算机_专业资料。* ( 工具 )各种目标服务器的各种版本...入侵渗透的思路 20页 免费 企业级Web安全渗透测试之... 14页 免费...

站点地图 | 文档上传 | 侵权投诉 | 手机版
新浪认证  诚信网站  绿色网站  可信网站   非经营性网站备案
本站所有资源均来自互联网,本站只负责收集和整理,均不承担任何法律责任,如有侵权等其它行为请联系我们.
文档下载 Copyright 2013 doc.docsou.com All Rights Reserved.  闽ICP备15022310号-9  闽公网安备 35021102001881号  email
返回顶部