一次xxoo提权[通俗易懂]

一次xxoo提权[通俗易懂]数据库root权限。然并卵。看了一下phpinfo得知是mysql5.0的然后想要通过udf之类的提权一波,结果一执行sql语句就被狗拦截了。然而数据库这条路是GG了OS名称:MicrosoftWindowsServer2008R2Enterprise修补程序:安装了1个修补程序。然后各种e…

大家好,又见面了,我是你们的朋友全栈君。

 数据库root权限。然并卵。

一次xxoo提权[通俗易懂]

看了一下phpinfo得知是mysql 5.0 的 然后想要通过udf之类的提权一波,结果一执行sql语句就被狗拦截了。

然而数据库这条路是GG了

OS 名称:          Microsoft Windows Server 2008 R2 Enterprise 
修补程序:         安装了 1 个修补程序。

 然后各种exp瞎jb上

刚开始全都GG了。执行一下tasklist /svc你就知道了。

一次xxoo提权[通俗易懂]

直接免杀一波团。

然而上去了还是没办法执行。mmp。

经过判断。有如下原因:

所在目录没有执行权限。纵使777也是可能没有执行权限的。所以经过一波找就找到了

D:\RECYCLER\

为可执行的。然后再上一波免杀exp。各种xxoo。

一次xxoo提权[通俗易懂]

虽然system

但是然并卵。安全狗加不上账户。想要使用之前那个克隆账户提权又不行。直接就GG了

这里产生了几个提权思路

1.免杀远控(然而我并没有)

2.getpass

第一个就暂且先放一边。因为好几年没玩过远控了。getpass上一波。然并卵。

各种xxoo不回显

一次xxoo提权[通俗易懂]

 

mmp。然而就在这里磨蹭,搞不来就要GG了。然后直接

D:\RECYCLER\ms.exe “D:\RECYCLER\chakan08r2_pass.exe” > 1.txt

然并卵

并没有生成。后来tmd一番周折之后

D:\RECYCLER\ms.exe “D:\RECYCLER\chakan08r2_pass.exe” > D:\RECYCLER\1.txt

一次xxoo提权[通俗易懂]

成功get

一次xxoo提权[通俗易懂]

故事就这样结束了。


 

总结一下

1.免杀

2.在程序不能执行的时候分析一波到底为什么不能执行。是不是因为xxoo?

3.思路清晰,分析每一个步骤

4.不能放过每一个细节

5.导出txt的时候有很多人喜欢用两个>,而我还是一个>后来就去问了一下大佬们:>表示创建 >>表示创建或者叠加     #所以选择上>>是最佳的

[+] 一个小知识点,为什么我直接>1.txt没有写成功呢?其实已经成功的。只是说路径不对头。会被写到C:\WINDOWS\system32\inetsrv\目录下。细节问题需要注意。还有就是有时候可以多加一个大于号>> d:/temp.txt


 

总结也总结完了。我收拾行李去了。

 

转载于:https://www.cnblogs.com/xishaonian/p/8111176.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/160918.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Mysql实现同时交换两个表的表名

    Mysql实现同时交换两个表的表名转载自不服输的南瓜的Mysql实现同时交换两个表的表名表重命名有两种方式,所以交换两表名也有两种方式:方法一:locktablest1write,t2write;altertablet1renametot3;altertablet2renametot1;altertablet3renametot2;unlocktables;方法二:renametablet1tot3,t2tot1,t2tot3;…

    2022年5月11日
    42
  • ioctl函数_通过ioctl函数设置IP不允许修改

    ioctl函数_通过ioctl函数设置IP不允许修改一、什么是ioctl  ioctl是设备驱动程序中对设备的I/O通道进行管理的函数。所谓对I/O通道进行管理,就是对设备的一些特性进行控制,例如串口的传输波特率、马达的转速等等。  ioctl函数是文件结构中的一个属性分量,就是说如果你的驱动程序提供了对ioctl的支持,用户就可以在用户程序中使用ioctl函数来控制设备的I/O通道。  用户程序所作的只是通过命令码(cmd)告诉驱动程序它想…

    2022年10月18日
    4
  • hive sql语句和mysql用法区别存档

    hive sql语句和mysql用法区别存档写在前面以下功能版本:mysql版本:5.6.17hive版本:2.2.41、GROUP_CONCAT先看下面数据表test_group:(1)简单情况需求如下:写出一个sql语句,按照category分组,并把组内的name使用“;”分隔符连接。①mysql中SELECT category, GROUP_CONCAT(nameSEPARATOR";&quo

    2022年10月2日
    4
  • smail指令参考「建议收藏」

    smail指令参考「建议收藏」DalvikopcodesAuthor: GaborPallerVxvaluesinthetabledenoteaDalvikregister.Dependingontheinstruction,16,256or64kregisterscanbeaccessed.Operationsonlonganddoublevalues

    2025年6月19日
    4
  • ostaskcreate函数_freertos

    ostaskcreate函数_freertosOSTaskCreate()函数原型:INT8UOSTaskCreate(void(*task)(void*pd),void*pdata,OS_STK*ptos,INT8Uprio)调用者:任务或者是初始化代码。作用:建立一个新任务,任务的建立可以在多个任务环境启动之前,也可以在正在运行的任务中建立,中断处理程序中不能建立任务,一个任务必须为无限循环结构,且不能有返…

    2025年8月26日
    8
  • Effective C++:规定27:尽量少做动作的过渡

    Effective C++:规定27:尽量少做动作的过渡

    2022年1月5日
    43

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号