一次xxoo提权[通俗易懂]

一次xxoo提权[通俗易懂]数据库root权限。然并卵。看了一下phpinfo得知是mysql5.0的然后想要通过udf之类的提权一波,结果一执行sql语句就被狗拦截了。然而数据库这条路是GG了OS名称:MicrosoftWindowsServer2008R2Enterprise修补程序:安装了1个修补程序。然后各种e…

大家好,又见面了,我是你们的朋友全栈君。

 数据库root权限。然并卵。

一次xxoo提权[通俗易懂]

看了一下phpinfo得知是mysql 5.0 的 然后想要通过udf之类的提权一波,结果一执行sql语句就被狗拦截了。

然而数据库这条路是GG了

OS 名称:          Microsoft Windows Server 2008 R2 Enterprise 
修补程序:         安装了 1 个修补程序。

 然后各种exp瞎jb上

刚开始全都GG了。执行一下tasklist /svc你就知道了。

一次xxoo提权[通俗易懂]

直接免杀一波团。

然而上去了还是没办法执行。mmp。

经过判断。有如下原因:

所在目录没有执行权限。纵使777也是可能没有执行权限的。所以经过一波找就找到了

D:\RECYCLER\

为可执行的。然后再上一波免杀exp。各种xxoo。

一次xxoo提权[通俗易懂]

虽然system

但是然并卵。安全狗加不上账户。想要使用之前那个克隆账户提权又不行。直接就GG了

这里产生了几个提权思路

1.免杀远控(然而我并没有)

2.getpass

第一个就暂且先放一边。因为好几年没玩过远控了。getpass上一波。然并卵。

各种xxoo不回显

一次xxoo提权[通俗易懂]

 

mmp。然而就在这里磨蹭,搞不来就要GG了。然后直接

D:\RECYCLER\ms.exe “D:\RECYCLER\chakan08r2_pass.exe” > 1.txt

然并卵

并没有生成。后来tmd一番周折之后

D:\RECYCLER\ms.exe “D:\RECYCLER\chakan08r2_pass.exe” > D:\RECYCLER\1.txt

一次xxoo提权[通俗易懂]

成功get

一次xxoo提权[通俗易懂]

故事就这样结束了。


 

总结一下

1.免杀

2.在程序不能执行的时候分析一波到底为什么不能执行。是不是因为xxoo?

3.思路清晰,分析每一个步骤

4.不能放过每一个细节

5.导出txt的时候有很多人喜欢用两个>,而我还是一个>后来就去问了一下大佬们:>表示创建 >>表示创建或者叠加     #所以选择上>>是最佳的

[+] 一个小知识点,为什么我直接>1.txt没有写成功呢?其实已经成功的。只是说路径不对头。会被写到C:\WINDOWS\system32\inetsrv\目录下。细节问题需要注意。还有就是有时候可以多加一个大于号>> d:/temp.txt


 

总结也总结完了。我收拾行李去了。

 

转载于:https://www.cnblogs.com/xishaonian/p/8111176.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/160918.html原文链接:https://javaforall.net

(0)
上一篇 2022年7月17日 上午6:36
下一篇 2022年7月17日 上午6:46


相关推荐

  • Web开发常见问题汇总

    Web开发常见问题汇总Scope 注解是 SpringIOC 容器中的一个作用域 在 SpringIOC 容器中具有以下几种作用域 基本作用域 singleton 单例 prototype 多例 Web 作用域 reqeust session globalsessio 自定义作用域

    2026年3月16日
    2
  • Linux下非逻辑卷扩容之创建逻辑卷pvcreate是否会损坏原数据测试

    Linux下非逻辑卷扩容之创建逻辑卷pvcreate是否会损坏原数据测试导语我们都知道使用 lv 逻辑卷可以方便的扩容 但是当原盘不是逻辑卷且其上有数据的时候 如何扩容呢 因为扩容只能是磁盘 type 为逻辑卷 lvm 才可以 那么将有数据的盘直接 pvcreate 为虚拟卷 lvm 以后 是否对数据有损害 我们今天就来测试一下 添加硬盘虚拟机添加一个 5G 的磁盘作为实验用查看当前分区情况 lsblk 可以看到新加的 5G 磁盘 sdb 已经可以用了 root C8 196 lsblkNAMEMAJ MINRMSIZEROT

    2026年3月18日
    1
  • Python保留小数位数和保留有效数字「建议收藏」

    Python保留小数位数和保留有效数字「建议收藏」保留小数位数a=1.23456789保留小数点后3位:’%.3f’%a保留小数点后6位:’%.6f’%a

    2022年8月11日
    8
  • Nano Banana×Lovart的5大「邪修」玩法!掌管P图的神

    Nano Banana×Lovart的5大「邪修」玩法!掌管P图的神

    2026年3月15日
    2
  • 连接docker中的mysql_搭建docker环境

    连接docker中的mysql_搭建docker环境使用docker部署springboot项目并连接上mysql数据库需要的知识Linux操作系统docker(了解git的工作方式即可)工具xshell(用来连接linux服务器)xftp用来给linux服务器上传文件sqlyog(或者navicat)在服务器上解析.sql脚本maven(idea自带)用来打包接下来我们开始正式操作服务器的选择我选择的是阿里…

    2022年8月31日
    9
  • Linux查看端口号相关命令

    Linux查看端口号相关命令学习内容 Linux 端口号相关命令端口相关概念 在网络技术中 端口 Port 包括逻辑端口和物理端口两种类型 物理端口指的是物理存在的端口 如 ADSLModem 集线器 交换机 路由器上用于连接其他网络设备的接口 如 RJ 45 端口 SC 端口等等 逻辑端口是指逻辑意义上用于区分服务的端口 如 TCP IP 协议中的服务端口 端口号的范围从 0 到 65535 比如用于浏览网页服务的 80 端口 用于 FTP 服务的 21 端口等 由于物理端口和逻辑端口数量较多 为了对端口进行区分 将每个端口进行了编号 这就是端口号端口按

    2026年3月17日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号