找到它后台爆破的时候发现shiro反序列化,这不是直接一键getshll吗?(有手就行)
完事发现是管理员权限,我直接3389上线(不惯着你),先创建了一个隐藏用户,添加到管理员组里面开启3389端口,直接日。
接着我上线cs想看看能不能扩大成果,多拿几台机器,结果上去看啥也没有。
最后mimikatz读取出来administrator密码上去发现可以上本地数据库
版权申明:内容来源网络,版权归原创者所有。除非无法确认,都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!
--完-- 读到这里说明你喜欢本公众号的文章,欢迎 置顶(标星)本公众号 信安黑客技术,这样就可以第一时间获取推送了~ 在本公众号 信安黑客技术,后台回复:黑客,领取2T学习资料 ! 推荐阅读 1. 浅谈九款黑客必备工具(小白必看) 2. 10款最佳免费WiFi黑客工具(附传送门) 3. 5种最常用的黑客工具,以及如何防御 4. 最受欢迎的20款黑客工具
原文始发于微信公众号(信安黑客技术):实战 | 对一次博彩站点的渗透测试
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论