这个思路也是我偶然间发现的
最初是在看到我们校园网的认证地址,兴致一起,有了搞一搞的想法
首先是扫了下10.10.11.2的端口信息
推测可能有ms17010,用kali检测了一下,发现并不存在。
随后将目光放到了3389端口,抱着试一试的态度,对其进行了爆破
成功爆破出密码,admin@123
登录3389看了下
好家伙,桌面就存放了数据库的密码,而且桌面上就有个数据库管理工具
而且还是和电脑密码一样的,而且桌面还有个cmd窗口,和远程登录窗口,都是指向的10.10.11.1这个机器。
还是用admin@123,成功连接<
用fscan扫了下这个网段,没有其他机器了
就这两台机器
现在登上其中一条电脑上的数据库管理工具查看数据库中的内容
翻阅了一下,最后在一个*_user表中发现了全校学生的校园网账号信息,名字,密码,ip,学号等等
在看到ip的时候,我想到了某个请教过我问题的学弟,他不是就在打php上的小靶场吗
也是抱着试一试的想法,我扫了下他的端口
还真有,随后访问他的靶场地址,有pikachu还有sqli-labs,还有一些经典的靶场
找了个最方便的文件上传靶场
直接传一个webshell
成功用冰蝎连接
但是冰蝎无法执行命令,我怀疑是杀软的问题或者是冰蝎本身的问题,不过可以上传文件
重新写了个木马,通过浏览器进行命令执行
tasklist发现火绒
上传免杀马,然后命令执行上线
后续可以绕火绒添加用户,或者劫持微信的dll来达到权限位置目的,但是由于对面是学弟我也就没搞了,还是给他说了。校园网机器的问题也给老师反映了一下,做合法的白帽子
最初是在看到我们校园网的认证地址,兴致一起,有了搞一搞的想法
首先是扫了下10.10.11.2的端口信息
推测可能有ms17010,用kali检测了一下,发现并不存在。
随后将目光放到了3389端口,抱着试一试的态度,对其进行了爆破
成功爆破出密码,admin@123
登录3389看了下
好家伙,桌面就存放了数据库的密码,而且桌面上就有个数据库管理工具
而且还是和电脑密码一样的,而且桌面还有个cmd窗口,和远程登录窗口,都是指向的10.10.11.1这个机器。
还是用admin@123,成功连接<
用fscan扫了下这个网段,没有其他机器了
就这两台机器
现在登上其中一条电脑上的数据库管理工具查看数据库中的内容
翻阅了一下,最后在一个*_user表中发现了全校学生的校园网账号信息,名字,密码,ip,学号等等
在看到ip的时候,我想到了某个请教过我问题的学弟,他不是就在打php上的小靶场吗
也是抱着试一试的想法,我扫了下他的端口
还真有,随后访问他的靶场地址,有pikachu还有sqli-labs,还有一些经典的靶场
找了个最方便的文件上传靶场
直接传一个webshell
成功用冰蝎连接
但是冰蝎无法执行命令,我怀疑是杀软的问题或者是冰蝎本身的问题,不过可以上传文件
重新写了个木马,通过浏览器进行命令执行
tasklist发现火绒
上传免杀马,然后命令执行上线
后续可以绕火绒添加用户,或者劫持微信的dll来达到权限位置目的,但是由于对面是学弟我也就没搞了,还是给他说了。校园网机器的问题也给老师反映了一下,做合法的白帽子



据库改分数

