zoukankan      html  css  js  c++  java
  • 一次xxoo提权

     数据库root权限。然并卵。

    看了一下phpinfo得知是mysql 5.0 的 然后想要通过udf之类的提权一波,结果一执行sql语句就被狗拦截了。

    然而数据库这条路是GG了

    OS 名称:          Microsoft Windows Server 2008 R2 Enterprise 
    修补程序:         安装了 1 个修补程序。

     然后各种exp瞎jb上

    刚开始全都GG了。执行一下tasklist /svc你就知道了。

    直接免杀一波团。

    然而上去了还是没办法执行。mmp。

    经过判断。有如下原因:

    所在目录没有执行权限。纵使777也是可能没有执行权限的。所以经过一波找就找到了

    D:RECYCLER

    为可执行的。然后再上一波免杀exp。各种xxoo。

    虽然system

    但是然并卵。安全狗加不上账户。想要使用之前那个克隆账户提权又不行。直接就GG了

    这里产生了几个提权思路

    1.免杀远控(然而我并没有)

    2.getpass

    第一个就暂且先放一边。因为好几年没玩过远控了。getpass上一波。然并卵。

    各种xxoo不回显

    mmp。然而就在这里磨蹭,搞不来就要GG了。然后直接

    D:RECYCLERms.exe "D:RECYCLERchakan08r2_pass.exe" > 1.txt

    然并卵

    并没有生成。后来tmd一番周折之后

    D:RECYCLERms.exe "D:RECYCLERchakan08r2_pass.exe" > D:RECYCLER1.txt

    成功get

    故事就这样结束了。


    总结一下

    1.免杀

    2.在程序不能执行的时候分析一波到底为什么不能执行。是不是因为xxoo?

    3.思路清晰,分析每一个步骤

    4.不能放过每一个细节

    5.导出txt的时候有很多人喜欢用两个>,而我还是一个>后来就去问了一下大佬们:>表示创建 >>表示创建或者叠加     #所以选择上>>是最佳的

    [+] 一个小知识点,为什么我直接>1.txt没有写成功呢?其实已经成功的。只是说路径不对头。会被写到C:WINDOWSsystem32inetsrv目录下。细节问题需要注意。还有就是有时候可以多加一个大于号>> d:/temp.txt


    总结也总结完了。我收拾行李去了。

  • 相关阅读:
    这种人就是傻逼
    WinDBG + VMWare 双机调试
    最近我遇到了一个代码上的问题
    GITHUB,Fork别人的代码,然后更新的问题
    又半个月没写了,最近忙,真的忙,在考虑换工作的问题
    最近在弄clamav,这里把clamav的编译方法弄一下吧
    基于seay代码,加了个小功能
    CTF:第七题
    CTF:第六题
    Python str拼接bytes
  • 原文地址:https://www.cnblogs.com/xishaonian/p/8111176.html
Copyright © 2011-2022 走看看