首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
对某高级技工学校网站的安全检测和加固
来源:51CTO.com 作者:孤水绕城 发布时间:2008-12-08  
图13 上传cmd程序并执行命令

3.使用radmin提升权限

在开始端口查看结果中知道服务器开放了4489端口,也就是Radmin,玩过radmin的老鸟可能都知道以前的radmin安装的时候是把密码写入到注册表的,具体位置在“HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters \Parameter”这个键值下的。不过如果是一步江湖的radmin的话我们在注册表是找不到的。用大马读了下上面的注册表的价值,成功读取了出来,结果如图14所示。

 

 
图14 获取Radmin口令加密值

看来有希望了,不过大马读取出来的都是转成十进制的数据,我们还需要再转换成十六进制的,太麻烦了,拿出自己珍藏的radmin注册表读取工具,就可以直接读取出radmin 32位的MD5密码散列了,而且还能读取radmin日志文件存储的位置,由它记录了所有连接服务器radmin的信息,这个东西必须得处理了,要不管理员大哥查看这个日志文件就能找到我们的踪迹了。结果如图15所示(这里不方便给出源码,如果想要的话就到antian365.com网站下载,呵呵,其实很弱智的一个东西)。

 

 
图15 读取Radmin值的asp程序

Radmin的MD5密码终于到手了,到CMD5破解下,没有找到结果,不过不用担心,这里我们可以用牛人经过修改的可以利用MD5散列直接登陆 4899肉鸡的工具,连接一下,把32位的MD5值填进去,终于进去了,这样俺就得到了“***.***.217.206”这台服务器的所有的权限了。

(四)内网渗透

1.获取管理员ftp密码

通过radmin-hash工具完全控制该服务器后,通过查看发现该服务器所在网络还有三台服务器,可以尝试进行内网渗透。在内网渗透中最好的办法就是得到管理员administrator的密码,我们可以用“GetPW Local$”命令得到系统的密码hash值,然后再用LC5跑,也可以用“WinlogonHack”这个后门工具记录管理员密码,不过我最喜欢的是从网站服务器的应用程序上找突破,比如ftp工具这就是很好的泄露管理员密码的工具。

用radmin文件管理功能经过一番查找,终于在D盘找到了“ultrafxp“这个ftp工具,此工具和flashftp特别相似,功能也非常强大,不过也存在这暴露ftp用户信息的漏洞。

把服务器上的ultrafxp的安装文件全部拖到本地,然后直接运行“UltraFxp.exe“这个程序就可以打开ftp管理的主界面了,在”站点管理器“这个的地方我们就能够找到管理员用” ultrafxp“连接过的所有站点的信息了(管理员好懒,连接完了也不清除掉,等俺们来读)。如图16所示,206服务器的Ftp用户密码 “silvery***”是我用星号查看器读取出来的。

 

 
图16获取ftp用户的密码

2.获取远程终端端口

206这台服务器上的ftp密码,其中用户名是“administrator”,我想玩过社工的朋友一定想到了吧,有可能服务器登陆的密码就是这个。看看这个是不是管理员密码,用大马的查看终端端口的功能找到终端端口为3372,如图17所示。

 

 
共7页: 上一页 [1] [2] [3] 4 [5] [6] [7] 下一页
 

[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·对某农业专业网站的一次安全检测
·实例:路由攻击 终结日本网站
·目标站点dkxxw.com拿资料!
·如何入侵基于JSP的网站
·discuz6.1后台拿webshell方法
·和我一起进行php渗透
·利用MS08067远程溢出漏洞抓肉鸡
·对江西某电信服务器的一次安全检
·安全检测黑客防线
·检测周杰伦官方网站
·MYSQL注入中load_file()函数的进
·入侵基于java Struts的JSP网站
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved