TA的每日心情 | 无聊 2016-10-3 20:40 |
---|
签到天数: 71 天 [LV.6]常住居民II
|
5i币
由于在某某小公司工作,由于自己的爱好是渗透,所以帮公司检查一下!
进入主题~ 再一次内网站点漫游中发现一个站点(内网没几个站点),然后手工去检查检测到有mssql注入(版本2008),系统windows2008 R2
IIS7.5,由于注入权限较SA权限,然后修复你懂得,执行cmd,由于是服务器内网,和公司内网不在一起,不然可以3389,有点略坑,截图就不截图了,万一被发现把我赶回去类~
然后用了常用的一些手法,FTP,VBS,BAT这些下载者,mssql不支持外链,表弟昨天搞了一下午,没找到解决方法,问了好多大牛表哥,也是表示没什么思路,有淫荡思路的表哥出来帮表弟解决一下问题了~
目的就是写入lcx或者远控这些exe进行下一步内网渗透~
补充,数据库密码统统为空,后台我不想了~ 翻了30多个数据库,手酸~ |
|