一次xxoo提权
数据库root权限。然并卵。
看了一下phpinfo得知是mysql 5.0 的 然后想要通过udf之类的提权一波,结果一执行sql语句就被狗拦截了。
然而数据库这条路是GG了
OS 名称: Microsoft Windows Server 2008 R2 Enterprise修补程序: 安装了 1 个修补程序。
然后各种exp瞎jb上
刚开始全都GG了。执行一下tasklist /svc你就知道了。
直接免杀一波团。
然而上去了还是没办法执行。mmp。
经过判断。有如下原因:
所在目录没有执行权限。纵使777也是可能没有执行权限的。所以经过一波找就找到了
D:\RECYCLER\
为可执行的。然后再上一波免杀exp。各种xxoo。
虽然system
但是然并卵。安全狗加不上账户。想要使用之前那个克隆账户提权又不行。直接就GG了
这里产生了几个提权思路
1.免杀远控(然而我并没有)
2.getpass
第一个就暂且先放一边。因为好几年没玩过远控了。getpass上一波。然并卵。
各种xxoo不回显
mmp。然而就在这里磨蹭,搞不来就要GG了。然后直接
D:\RECYCLER\ms.exe "D:\RECYCLER\chakan08r2_pass.exe" > 1.txt
然并卵
并没有生成。后来tmd一番周折之后
D:\RECYCLER\ms.exe "D:\RECYCLER\chakan08r2_pass.exe" > D:\RECYCLER\1.txt
成功get
故事就这样结束了。
总结一下
1.免杀
2.在程序不能执行的时候分析一波到底为什么不能执行。是不是因为xxoo?
3.思路清晰,分析每一个步骤
4.不能放过每一个细节
5.导出txt的时候有很多人喜欢用两个>,而我还是一个>后来就去问了一下大佬们:>表示创建 >>表示创建或者叠加 #所以选择上>>是最佳的
[+] 一个小知识点,为什么我直接>1.txt没有写成功呢?其实已经成功的。只是说路径不对头。会被写到C:\WINDOWS\system32\inetsrv\目录下。细节问题需要注意。还有就是有时候可以多加一个大于号>> d:/temp.txt
总结也总结完了。我收拾行李去了。
By:珍惜少年时博客:http://www.cnblogs.com/xishaonian/
*-------------------------------------------*
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 周边上新:园子的第一款马克杯温暖上架
2016-12-25 一个谦虚的心才是最重要的
2016-12-25 实战入侵(突破FCK+安全狗上传)
2016-12-25 Hydra用户手册