瓜皮辰. 李白你好
微信号 libai_hello
功能介绍 "一个有趣的网络安全小平台" 主攻WEB安全 | 内网渗透 | 红蓝对抗 | SRC | 安全资讯等内容分享,关注了解更多实用的安全小知识~
__发表于
收录于合集 #攻防演练 11个
文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。
宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把 李白你好 “ 设为星标 ”,否则可能就看不到了啦!
0x01 前言
这是之前hw中遇到的一个靶标,也是个人参加的hw中第一次拿下4个靶标,这个骚姿势利用起来也很简单,无非就是幸运!!!
0x02 Hetty特征
首先给的目标就一个ip站点,扫了波端口,发现登陆处有一个sql注入,还是个小通用,先分享给大家。
YXBwPSLmrKLov47kvb/nlKjmtZnlpKfmgannibnlrqLmiLfotYTmupDnrqHnkIbns7vnu58i
之后呢发现了金万维的异速联,简单介绍下
它将C/S架构转化成B/S架构,降低了对网络带宽的要求。同时,避免在每台电脑的重复安装、调试、更新应用软件,从而降低企业信息化成本,提升工作效率,大大简化部署与管理复杂的计算环境。
这个就是他的一个Web登陆页面了
利用弱口令打进来的
之后点击用友U8+下载软件后,利用弱口令再次进入管理页面。
这里使用异速联登录的话就相当于远程连接一样,连接到这台客户端了,但是只有一个应用界面,该如何上线呢,我们可以去找文件交互的地方,然后利用windows的特性,shift+右键来打开终端。
过程如下:
首先找到一处文件交互的地方。
这里传文件只能上传xls等格式的,所以先把我们的马后缀改为xls。
上传成功
之后右键重命名,改为exe。
右键任意一个文件(当时好像没有在此处测试shift+右键,所以用的是’更改’打开方式的方法来测试的)。
点击打开方式处的’更改’按钮,然后点击’浏览’,然后就到了可以shift+右键的地方了
shift+右键,在此处打开命令窗口
直接运行木马即可。
成功上线
也是一个简单的小思路,佬们勿喷。
文章作者:CSDN(瓜皮辰.)
文章来源:https://blog.csdn.net/Guapichen/article/details/120529561
钓鱼研究合集!致敬黑客Kevin Mitnick
](http://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247499937&idx=1&sn=2899836f07a9e4133c1d2dd7b313ac6b&chksm=c09ab3f1f7ed3ae7ba5c06a3bbf132a7f5bfcfb6ae4136f4da29a60c077a7194fafc99e1a7f5&scene=21#wechat_redirect)
[
攻防演练姿势总结
](http://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247499931&idx=1&sn=4d6bad651905814a12227470a59308a0&chksm=c09ab3cbf7ed3add836adc50e7c9e596aff3c0999989168fdea9df90f4dc471a69c6cf5931be&scene=21#wechat_redirect)
[
安全WIKI-HW时提供一手漏洞情报
](http://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247499865&idx=1&sn=0c63da69dbf04502196f46cbc38fc8d6&chksm=c09ab309f7ed3a1f34d24312f586a879561573be6b89b07cbba462010238056d0e8f1f5ee085&scene=21#wechat_redirect)
预览时标签不可点
微信扫一扫
关注该公众号
知道了
微信扫一扫
使用小程序
取消 允许
取消 允许
: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看