随笔分类 -  渗透测试

摘要:0x00 Radmin简介 Radmin是平时在windows下用的比较多的一个远程管理工具。其具有支持多个连接和IP 过滤(即允许特定的IP控制远程机器)、个性化的档互传、远程关机、支持高分辨率模式、基于Windows NT的安全支持及密码保护以及提供日志文件支持等特性。 默认开放 端口 Radm 阅读全文
posted @ 2019-12-30 10:26 吃不胖的ruanruan 阅读(1105) 评论(0) 推荐(0)
摘要:0x00 VNC简介 VNC (Virtual Network Console)是虚拟网络控制台的缩写。它 是一款优秀的远程控制工具软件,由著名的 AT&T 的欧洲研究实验室开发的。 0x01 提权思路 安装VNC后会 ,通过WEBSHELL远程读取注册表中的密码信息并在本地破解VNC密码进行远程连 阅读全文
posted @ 2019-12-28 16:05 吃不胖的ruanruan 阅读(771) 评论(0) 推荐(0)
摘要:0x00 FlashFXP提权 1、FlashFXP简介 FlashFXP是一款功能强大的FXP/FTP软件,集成了其它优秀的FTP软件的优点,如CuteFTP的目录比较,支持彩色文字显示;如BpFTP支持多目录选择文件,暂存目录;又如LeapFTP的界面设计。 2、提权思路 利用FlashFXP替 阅读全文
posted @ 2019-12-27 16:15 吃不胖的ruanruan 阅读(503) 评论(0) 推荐(0)
摘要:0x00 FileZilla简介 FileZilla是一个免费开源的FTP软件,分为客户端版本和服务器版本,具备所有的FTP软件功能。 FileZilla的默认端口为 ,只侦听在127.0.0.1的14147端口上,所以无法从外部直接访问,需要进行端口转发(使用lcx 工具(lcx 具有三个功能:监 阅读全文
posted @ 2019-12-26 16:29 吃不胖的ruanruan 阅读(477) 评论(0) 推荐(0)
摘要:0x00 G6 FTP简介 G6 FTP Server 新一代的 FTP 服务器端软件,支持 RFC 959 标准并增强其中的某些功能,上传和下载都可以续传,实时查看运行状态,占用带宽,还有很多功能。 G6 FTP的默认端口为 ,只侦听在127.0.0.1的8021端口上,所以无法从外部直接访问,需 阅读全文
posted @ 2019-12-26 15:21 吃不胖的ruanruan 阅读(754) 评论(0) 推荐(0)
摘要:0x00 serv u简介 Serv U FTP Server,是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列。可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等 serv u默认安装目录:C:\Program Files\rhinos 阅读全文
posted @ 2019-12-25 15:45 吃不胖的ruanruan 阅读(1472) 评论(0) 推荐(0)
摘要:0x00 Oracle提权基础 1、Oracle权限分配 1.1 系统权限 系统规定用户使用数据库的权限。(系统权限是对用户而言)。 系统权限分类 : 拥有全部特权,是系统最高权限,只有DBA才可以创建数据库结构。 :拥有Resource权限的用户只可以创建实体,不可以创建数据库结构。 :拥有Con 阅读全文
posted @ 2019-12-22 21:35 吃不胖的ruanruan 阅读(3791) 评论(0) 推荐(0)
摘要:0x00 SQLServer提权基础 1、SQLServer权限 列出sql server 角色用户的权限 按照从最低级别角色(bulkadmin)到最高级别角色(sysadmin)的顺序进行描述: 1.bulkadmin:这个角色可以运行BULK INSERT语句.该语句允许从文本文件中将数据导入 阅读全文
posted @ 2019-12-20 09:15 吃不胖的ruanruan 阅读(2765) 评论(0) 推荐(0)
摘要:0x00 原理 重启服务器会 导入到 C:\Documents and Settings\All Users\「开始」菜单\程序\启动下的 ,并执行其中的用户添加及提权命令。 0x01 利用条件 两种情况下均可用启动项提权 1、 目录可读写 直接将 VBS 提权脚本上传到该目录下 2、以 登陆MyS 阅读全文
posted @ 2019-12-20 09:14 吃不胖的ruanruan 阅读(351) 评论(0) 推荐(0)
摘要:0x00 原理 利用了 目录下的 文件,每分钟都会在一个特定的时间去执行一次的特性,来写入我们的cmd命令使其被带入执行。 0x01 利用条件 具备Mysql的 权限 0x02 提权关键 导入 0x03 提权步骤 1、生成 文件,上传文件到可写目录 2、执行导入命令 把我们的提权命令将 导入到 目录 阅读全文
posted @ 2019-12-20 09:13 吃不胖的ruanruan 阅读(445) 评论(0) 推荐(0)
摘要:0x00 原理 UDF(user defined function)是MySQL的一个拓展接口,也可称之为用户自定义函数,它是用来拓展MySQL的技术手段,可以说是数据库功能的一种扩展。 通过在udf文件中定义新函数,对MYSQL的功能进行扩充,可以执行系统任意命令,将MYSQL账号root转化为系 阅读全文
posted @ 2019-12-20 09:12 吃不胖的ruanruan 阅读(394) 评论(0) 推荐(0)
摘要:0x00 提权技术分类 大概分为三种: 1.系统溢出漏洞提权 2.数据库提权 3.第三方软件提权 0x01 通常脚本所处的权限 1.asp / php 匿名权限(网络服务权限) 2.aspx user权限 3.jsp 通常是系统权限 0x02 提权前的准备 • 服务器的操作系统 • 操作系统位数情况 阅读全文
posted @ 2019-12-20 09:09 吃不胖的ruanruan 阅读(661) 评论(0) 推荐(0)
摘要:0x00 前言 最近看的一篇文章中提到过phpmyadmin一些后台getshell方式,就想着写篇博客学习总结一下~~ 0x01 getshell方法 一、select into outfile直接写入 1.利用条件 对web目录需要有写权限能够使用单引号 知道绝对路径 secure_file_p 阅读全文
posted @ 2019-12-20 09:08 吃不胖的ruanruan 阅读(3076) 评论(0) 推荐(0)
摘要:0x00 前言 主要是记录下安装Kali后的一下设置 0x01 启动服务 1.启动Apache服务 service apache2 start 没有显示Failed就表示成功开启了 为了确认服务是否正在运行,可在浏览器中访问本地地址,如图则开启成功 2.启动SSH服务 service ssh sta 阅读全文
posted @ 2019-12-18 20:28 吃不胖的ruanruan 阅读(530) 评论(0) 推荐(0)
摘要:0x00 前言 参考《Metasploit渗透测试指南》的学习笔记,冲鸭~ 0x01 被动信息收集 1. whois查询 1.1 直接使用whois命令 whois 1.2 使用Netcraft查询某个网站的IP地址 地址:http://searchdns.netcraft.com/ 查询结果如下 阅读全文
posted @ 2019-12-18 20:28 吃不胖的ruanruan 阅读(465) 评论(0) 推荐(0)
摘要:0x00 前言 emmmm刚接触Metasploit还有点懵,记录一下学习过程 参考了《Metasploit渗透测试指南》一书 0x01 启动MSF终端 Kali无需安装,自带 两种方法: 方法一:在图形界面直接打开 方法二:命令行输入msfconsole 0x02 使用Armitage 可以直接点 阅读全文
posted @ 2019-12-18 20:28 吃不胖的ruanruan 阅读(393) 评论(0) 推荐(0)