一、信息收集

拿到目标网站,可见是一个很常规的bc站。

先进行简单的信息收集,通过Wappalyzer插件可见php版本与windows serve这两个比较重要的信息

命令行nslookup+url查看ip,发现没有CDN

再到爱站上看看

嗯,柬埔寨可还行

知道ip地址后端口扫描一波(全端口扫描+服务探测。这个过程比较漫长,可以先干别的)

在扫描之余尝试3389连接远程桌面(因为开始已经看到是windows serve的服务器)

试了两次,猜测是修改端口了,或者是登录ip白名单?

二、后台爆破

回到web,反手在url后面加一个admin

后台出来了,这bc有点水啊,随手测了几个弱口令,无果

发现没有验证码校验,抓包爆破一波

通常找一些常规的弱口令进行爆破就够了

秒出密码:123456,我吐了,他们运维可能要被打死

三、寻找上传点

这么简单就拿下了后台,我们当然不会满足。

大致浏览了一下后台的各个功能,寻找可以利用的地方,在系统管理处找到一处上传点

(有没有表哥发收款码过来,暴富的机会来了!)

随便写一个一句话,并将后缀改成.jpg并且抓包发送到Repeater查看

提示“不是真正的图片类型” ,在包内改成php后缀,提示非法文件类型

感觉是白名单+文件头校验,尝试图片马

尝试了几波,白名单限制得很死,没绕过去

顿时陷入了僵局,还是另外寻找突破口吧

四、峰回路转

认真想了一下,它是Windows,而Windows的主流建站工具,宝塔护卫神phpstudyupupw。之前看到它的php版本是5.2.17,正好想到前段时间爆出的phpstudy的2个后门,后门存在于php-5.4.45php-5.2.17两个版本中。马上测试一波

请求包中Accept-Encoding: gzip, deflate,将gzip,deflate中间的空格删掉

并在下面加上一句:Accept-Charset:+所执行命令的base64编码

我惊呆了,真的是用phpstudy建站的,这站长心也太大了吧,接下来的事情就好办多了。

五、蚁剑无文件shell连接之

编码器记得改成base64

然后将一句话进行base64编码,复制到 Accept-Charset:后面

修改蚁剑内的请求信息,处Header头修改如图下

测试连接,成功连接上

发现直接是SYSTEM权限,这就好玩了

六、上传mimikatz抓取Hash

新建目录,上传winrar.exe +mimikatz

使用上传的winrar解压,命令:winrar.exe e x64.rar

运行mimi.bat,这里说一下下图后面最好加上一个exit,不然的话mimikatz会不断的写日志,导致log文件越来越大,当时就犯了这样一个错误

将生成的mimikatz.log复制到网站根目录下,然后去查看

成功抓到管理员的RDP的密码。

回头看看之前扫的全端口也扫好了

可见总共开了三个端口,一般更改了3389端口 用nmap扫描加 -sV参数后,扫出的rdp服务,一般service会显示为 ssl/unknown.

尝试远程桌面连接

嘻嘻,成功登录,拿下服务器,随即点了根烟,将所有证据打包好,掏出了手机拨打110

七、总结

在我们拿下webshell的时候,想要获取数据或者源码往往会用菜刀或者蚁剑去打包,但是这个时候往往就会出现很多问题,列如打包失败,或者是打包得不完整等等。

这个时候如果对方是windows服务器的话,我们可以将我们本地装的winrar.exe上传过去

压缩盘下的dat文件夹,并且命名为bat.rar winrar.exe a -ag -k -r -s -ibck c:/bak.rar c:/dat/

压缩多个文件 winrar a -ag -ibck bak.rar filename1 filename2 filename....

参数说明: a :备份所有文件; -ag :当创建压缩文件时,以格式“YYYYMMDDHHMMSS”附加当前日期字符串,文件名bakYYYYMMDDHHMMSS.rar; -k :锁定压缩文件; -r:备份目录和子目录; -s :创建固实压缩文件; -ibck:后台运行;

filename1:要压缩的文件名,可以多个,也可用通配符file*

点赞,转发,在看

原创投稿作者:楚天

作者博客:https://ct-gov.cn/

文章写于:2019/12/10/

看我如何拿下BC站的服务器相关推荐

  1. B站就服务器故障致歉:现已陆续恢复正常

    7月14日消息,昨日晚间至凌晨,bilibili(B站)服务器发生宕机,造成B站客户端和网页端不可以正常访问和使用. 值得一提的是,昨晚遭遇崩溃的似乎不止是B站,A站也崩了,豆瓣也崩了,晋江文学也崩了 ...

  2. b站老是服务器中断,​B站就服务器故障致歉,服务器连接失败原因与解决方法...

    昨天深夜,视频网站哔哩哔哩突然出现网页及客户端无法正常访问的情况,很快"B站崩了"相关话题登上微博热搜.而今天则是"B站就服务器故障致歉"冲入百度热搜. [B站 ...

  3. 什么是站群服务器?站群服务器与普通服务器的区别,为什么站长都爱用站群服务器

    什么是站群服务器? 想要知道什么是站群服务器,那么我们就必须知道目前服务器都有哪些种类,目前市面上的服务器分为:云服务器.高防服务器.站群服务器.虚拟主机,我们常说的VPS服务器包含了云服务器.高防服 ...

  4. 什么是站群服务器?站群服务器性能如何?

    为增进大家对站群服务器的认识,本文将对站群服务器的性能予以介绍. 高防服务器.云服务器.网站服务器等都是服务器的具体类型,而在服务器中,还有一种特别的存在,那就是站群服务器.为增进大家对站群服务器的认 ...

  5. 搭建站群应该如何选择站群服务器空间

    很多新手小白做操作站群排名这种黑帽SEO技术的时候经常会问到一个问题,那就是在搭建站群的时候该如何选择合适最佳的服务器空间,配置太高吧太贵,配置太低吧担心做到中途出现问题,比如网站访问速度慢啊,操作太 ...

  6. 做站群SEO网站对站群服务器的要求高吗?做站群网站都需要注意哪些?

    下面是本人做站群SEO的几年来大致总结的一些经验.如有肤浅谬误的地方,还请各位高手大虾海涵.以下内容仅供交流学习,本着互惠互利的原则,希望对各自黑猫优化的技术手段有所提升.觉得本人编辑的内容属于小儿科 ...

  7. 站群服务器和虚拟主机的区别,WordPress虚拟主机与站群服务器之间有什么关系 - WordPress 多站点站群...

    站群服务器指一个管理资源和资料并为使用者提供服务的计算机站群软件,站群服务器具有所有的许可权和功能的,能配置各种环境,当前配置环境一般是使用者自行去搭建,站群服务器提供商一般是不提供该服务的.因此这考 ...

  8. 深度测评:RAKsmart美国站群服务器怎么样

    站群服务器就是针对网站群开发的一种服务器类型,所以它的主要功能也就是围绕着网站优化来的,特别是近年来百度算法的不断更新,做网站优化越来越难,所以很多站长自然而然的选择了站群服务器.很多站长使用同一个I ...

  9. 站长SEO优化排名选择什么样的站群服务器

    通常情况下站群服务器而言,应用较为多通常全是做网站运营seo层面的工作员.由于站群服务器得话,规定的IP是较为多,由于网站多得话,网站过多提升,将会造成网站被K.如今给大伙儿叙述一下下:如何挑选站群服 ...

  10. 香港韩国日本美国站群服务器如果选择

    一提到做泛站群,蜘蛛池等专用的多IP服务器,大家首先想到的都是美国站群服务器.这主要是因为做SEO的人们最开始就是利用美国站群服务器来给网站做优化的.香港站群服务器后来也赶了上来,成为站群服务器当中使 ...

最新文章

  1. win10+centos7+Anaconda3+python+pytorch
  2. @transaction 提交事务_分布式事务 TCC-Transaction 源码分析——TCC 实现
  3. Subversion客户端认证凭证缓存总结
  4. 存货编码数字_用友T3软件存货编码与存货代码有什么不同?
  5. ubuntu下安装极点五笔
  6. Mysql(11)——group by的用法
  7. MFC六大核心机制之二:运行时类型识别(RTTI)
  8. 《Java编码指南:编写安全可靠程序的75条建议》—— 指南19:对细粒度的安全定义自定义安全权限...
  9. 【毕业设计】基于SSM图书信息管理系统
  10. 访问图像元素(imagedata widthstep)
  11. ETCD数据库源码分析——etcdserver bootstrap初始化存储
  12. Merkle tree for non-membership proof
  13. linux 卸载dnw命令,《转载》linux下利用dnw烧写文件,dnw安装与配置
  14. 六、外部中断控制LED灯开关
  15. ins显示未连接到服务器,ins未能连接到服务器
  16. vs2022 c#调用interop.word 12.0版本也就是word2007实现首行缩进两个字符
  17. 基于Gensim的Word2Vec的应用
  18. 斜面怎么计算机械效率,斜面的机械效率公式是什么
  19. POP3协议简单介绍
  20. 高斯肤色概率模型matlab,基于肤色模型与模板匹配的人脸检测研究

热门文章

  1. Mysql数据库的安装--三分钟搞定
  2. 使用pure-ftpd快速部署FTP服务
  3. JavaWeb项目开发案例精粹-第3章在线考试系统-003Dao层
  4. Linux内核基础--事件通知链(notifier chain)good【转】
  5. 什么是编程?为什么要编程?
  6. 聊聊Java面向对象(OOP)
  7. 如何建立高绩效的团队
  8. Kali--社会工程学工具-social engineering toolkit(SET)
  9. 服务器架设项目实训,计算机组网项目实训
  10. CNN中的小tips