asp网站+iis7.5解析漏洞配合远程下载getshell
2019年03月31日 15:58:53 | 作者:by0531 | 阅读数:3730337 | |
网络安全渗透测试北京实地培训,五个月华丽蜕变,零元入学,报名联系:15320004362(手机同微信)。全国诚招招生代理,最低2000元起 | |||
搭建asp网站+iis7.5中间练习场景: 一个asp网站有iis7.5解析漏洞 但是扫了目录没发现上传文件的地方,也没有会员头像那些怎么办呢 x.com/index.asp/.php 直接查看首页源码,包含了他的配置文件
x.com/conn/conn.asp/.php
发现用了mssql服务器 ping网站以后发现没做CDN,如果做了cdn,IP的描述会提示[xxcdn.com]等等
扫描IP发现开了1433端口 开启虚拟机,打开sqltool 连接上执行命令
提示未能找到存储过程'master..xpcmdshell'. ,我们恢复下
也可以用nmap执行mssql命令
这里直接用certutil下载我们的cs payload并执行
ok,上线了 然后右键目标run mimikatz等后期工作,描述的很轻松,其实走了很多弯路,机器上有安全狗+护卫神,echo写不了木马,只能使用远程下载配合cobalstrike上线了 |