【3.A.S.T】网络安全爱好者's Archiver

黑客学习

2000gaobo 发表于 2008-7-21 00:56

[讨论]注入SA 分离 无网 内网 看看我的想法或者自己提出

[讨论]注入SA 分离 无网 内网 看看我的想法或者自己提出
议题作者:Randy
信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])

折腾几天了.好好的SA没拿下来.2K系统CMD显错.什么命令都可以执行.SERVER只有C盘.只有1433为伴.而且上不了网.真是....大家有什么好的思路.请各位赐教了.我有想几个思路.大家讨论讨论



1.首先将AIO.EXE(41KB),Sscanner.exe(8KB)(转换成BAT,接着用NBSI的上传功能上传上去.

2.如果事情顺利,会正确生成出AIO.EXE和S.EXE.

3.接着用AIO FINDPASS出管理员密码.接着可能就弱智一点了.拿S扫同段.看看有没有IPC$漏洞来让我们玩玩.接着只有玩社会工程学了.


4.还有一种办法就是下个CRACK就远程破解同段机器.



大家还有啥好办法,要踊跃发言HUM.

附件可以直接生成AIO和S
附件
[img]http://forum.eviloctal.com/images/attachicons/rar.gif[/img][url=http://forum.eviloctal.com/attachment.php?aid=7021]AIO&S.rar[/url] (72 KB)
2007-12-11 04:16, 下载次数: 83 BlackStorm...
[url=http://wpa.qq.com/msgrd?V=1&Uin=686641&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子41 精华[url=http://forum.eviloctal.com/digest.php?authorid=5300]0[/url] 积分3174 阅读权限100 性别男 来自BlackStorm 在线时间68 小时 注册时间2005-6-1 最后登录2008-7-5 [url=http://www.Hackxx.Com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=5300]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=137339&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=137339&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=猎头&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]您知道您年薪应是多少?[/url]

[url=http://forum.eviloctal.com/space-uid-6319.html]dingking[/url] [img]http://forum.eviloctal.com/customavatars/6319.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

zhangrong 发表于 2008-7-21 00:56

我也遇到过类似的情况。

不能上网的服务器,只提供SQL服务。

最后CMD下设置了下IP网关什么的就OK了。~接着就是丢个远控渗透咯。~ [img]http://forum.eviloctal.com/images/smilies/yangcong/55.gif[/img]昨天是明天的前天今天是昨天的明天明天是昨天的后天    ╰o╯╰o╯
帖子741 精华[url=http://forum.eviloctal.com/digest.php?authorid=6319]2[/url] 积分4784 阅读权限100 性别男 在线时间756 小时 注册时间2005-6-17 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=6319]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105718&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105718&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=兼职&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]赚更多的钱[/url]

[url=http://forum.eviloctal.com/space-uid-5300.html]randy[/url] [img]http://forum.eviloctal.com/images/avatars/pw/matrix4.jpg[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

没没 发表于 2008-7-21 00:56

说的挺简单...网关怎么找?还有一些语言版本不同的WIN.语言输入有误啊.尤其是那个鸟本地链接...唉~[img]http://forum.eviloctal.com/images/smilies/yangcong/08.gif[/img]BlackStorm...
[url=http://wpa.qq.com/msgrd?V=1&Uin=686641&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子41 精华[url=http://forum.eviloctal.com/digest.php?authorid=5300]0[/url] 积分3174 阅读权限100 性别男 来自BlackStorm 在线时间68 小时 注册时间2005-6-1 最后登录2008-7-5 [url=http://www.Hackxx.Com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=5300]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105719&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105719&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=风水&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]良辰择日,预测咨询,公司改名,权威易经[/url]

[url=http://forum.eviloctal.com/space-uid-6319.html]dingking[/url] [img]http://forum.eviloctal.com/customavatars/6319.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

WKS 发表于 2008-7-21 00:56

ipconfig /all 一下。有个内网IP的。是 192.168.1.X

我就把它网关设置为 192.168.1.1 一般情况下是这个咯。~当然也可能是别的,但总是先要试下嘛~

DNS同样设置为192.168.1.1

本地连接那个台湾的貌似是叫 区域连线 还是啥的... [img]http://forum.eviloctal.com/images/smilies/yangcong/59.gif[/img]昨天是明天的前天今天是昨天的明天明天是昨天的后天    ╰o╯╰o╯
帖子741 精华[url=http://forum.eviloctal.com/digest.php?authorid=6319]2[/url] 积分4784 阅读权限100 性别男 在线时间756 小时 注册时间2005-6-17 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=6319]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105756&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105756&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-64683.html]追寻[/url] [img]http://forum.eviloctal.com/customavatars/64683.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

POLO劲情~怀 发表于 2008-7-21 00:56

看来楼上的GG经常搞台湾了。[img]http://forum.eviloctal.com/images/smilies/yangcong/59.gif[/img]
[url=http://wwp.icq.com/scripts/search.dll?to=388757161][img]http://forum.eviloctal.com/images/default/icq.gif[/img][/url]
帖子561 精华[url=http://forum.eviloctal.com/digest.php?authorid=64683]2[/url] 积分4271 阅读权限100 性别男 在线时间525 小时 注册时间2006-9-23 最后登录2008-7-20 [url=http://www.woshizhu.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=64683]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105759&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105759&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-13478.html]唐不狐[/url]
很黃很暴力
[img]http://forum.eviloctal.com/images/avatars/12.gif[/img]
晶莹剔透§烈日灼然

强劲力量 发表于 2008-7-21 00:56

说说我常用的几个思路
1.设置网关,使其能上网。不过遇到韩语、繁体中文、日语...有点小障碍
2.爆库,取一些管理帐号和口令做成字典。然后分析下这段主机的关联情况。根据开放端口跑字典
3.exe2bat,这个楼主已经提出了
4.实际上有数据库控制权限,我们不仅可以爆,还可以控制数据库的。比如修改,增加,删除数据。用命令行下的isql(帐号密码搞不到我们还可以添加)。结合web后台...
5.data主机不能连外网,但能连内网。这也是一个思路。
帖子145 精华[url=http://forum.eviloctal.com/digest.php?authorid=13478]2[/url] 积分574 阅读权限50 性别男 来自china 在线时间106 小时 注册时间2005-9-27 最后登录2008-7-9 [url=http://blog.wang1.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=13478]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105770&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105770&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-2811.html]hack520[/url] [img]http://forum.eviloctal.com/customavatars/2811.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

白玫瑰 发表于 2008-7-21 00:56

可采取内网渗透大法搞之.不是可以执行系统指令么?就当他是一个CMDSHELL...然后开搞搞搞...什么键盘记录啊 什么这J 那8的丢上去...不过列 肯定要以低铞行事为猪..能POST就POST.GET太直接了.管理猪要是有心点就发现了.POST虽然不是无敌,但是对于懒点的猪就有用,对勤快的猪就没用,勤快的猪会去翻防火墙.........无网关,肯定上木了啦,.找网关也有点技巧的.netstat -r 自己钻一下看看吧. 这种是上网法,不上网法就是拿J8硬着操... [img]http://forum.eviloctal.com/images/smilies/yangcong/58.gif[/img]Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
帖子1082 精华[url=http://forum.eviloctal.com/digest.php?authorid=2811]6[/url] 积分5597 阅读权限150 性别男 在线时间576 小时 注册时间2005-3-18 最后登录2008-7-2 [url=http://www.hack520.net]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=2811]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105772&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105772&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-72474.html]c4[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

songzihui 发表于 2008-7-21 00:56

我也遇到同样的问题~~~ 现在真在试楼主的方法~~
小问下~~~ EXE怎么转BAT哈?? [img]http://forum.eviloctal.com/images/smilies/yangcong/60.gif[/img]
帖子4 精华[url=http://forum.eviloctal.com/digest.php?authorid=72474]0[/url] 积分16 阅读权限40 在线时间13 小时 注册时间2007-1-17 最后登录2008-5-19 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=72474]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105892&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105892&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-6319.html]dingking[/url] [img]http://forum.eviloctal.com/customavatars/6319.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

brahmana 发表于 2008-7-21 00:56

引用:
引用第7楼c4于2007-12-16 03:24发表的 :
我也遇到同样的问题~~~ 现在真在试楼主的方法~~
小问下~~~ EXE怎么转BAT哈?? [img]http://forum.eviloctal.com/images/smilies/yangcong/60.gif[/img]
EXE VBS BAT 都有工具互转的。。~~EST上就有收集的XXX2XXX的工具。~~自己找找。~昨天是明天的前天今天是昨天的明天明天是昨天的后天    ╰o╯╰o╯
帖子741 精华[url=http://forum.eviloctal.com/digest.php?authorid=6319]2[/url] 积分4784 阅读权限100 性别男 在线时间756 小时 注册时间2005-6-17 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=6319]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105893&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105893&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-64507.html]asm[/url] [img]http://forum.eviloctal.com/customavatars/64507.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

热带牛仔 发表于 2008-7-21 00:56

TFTP 大家都忘记这个了么?  [img]http://forum.eviloctal.com/images/smilies/yangcong/58.gif[/img]游戏吧  http://www.game8.cc/MyBlog    http://www.asm32.cn
帖子1598 精华[url=http://forum.eviloctal.com/digest.php?authorid=64507]30[/url] 积分8742 阅读权限150 性别男 在线时间954 小时 注册时间2006-9-21 最后登录2008-7-20 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=64507]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105894&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105894&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-6319.html]dingking[/url] [img]http://forum.eviloctal.com/customavatars/6319.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

QQ小敏 发表于 2008-7-21 00:56

引用:
引用第9楼asm于2007-12-16 03:52发表的 :
TFTP 大家都忘记这个了么?  [img]http://forum.eviloctal.com/images/smilies/yangcong/58.gif[/img]
不能上网你杂TFTP哇。~要丢东西上去都要转成VBS或者BAT啥的写进去在还原成EXE。。~[img]http://forum.eviloctal.com/images/smilies/yangcong/63.gif[/img]昨天是明天的前天今天是昨天的明天明天是昨天的后天    ╰o╯╰o╯
帖子741 精华[url=http://forum.eviloctal.com/digest.php?authorid=6319]2[/url] 积分4784 阅读权限100 性别男 在线时间756 小时 注册时间2005-6-17 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=6319]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105898&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105898&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-64507.html]asm[/url] [img]http://forum.eviloctal.com/customavatars/64507.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

豆粒 发表于 2008-7-21 00:56

引用:
引用第10楼dingking于2007-12-16 08:20发表的 :



不能上网你杂TFTP哇。。~[img]http://forum.eviloctal.com/images/smilies/yangcong/63.gif[/img]
 楼主所指的"不能上网"是什么概念?是"主机不在网络上"吗?如果这样理解,楼主怎么可能连接到主机,既然连接到了主机,就说明主机是连接网络的..既然连接网络,那么TFTP是个协议,为什么不能用?[img]http://forum.eviloctal.com/images/smilies/yangcong/59.gif[/img]游戏吧  http://www.game8.cc/MyBlog    http://www.asm32.cn
帖子1598 精华[url=http://forum.eviloctal.com/digest.php?authorid=64507]30[/url] 积分8742 阅读权限150 性别男 在线时间954 小时 注册时间2006-9-21 最后登录2008-7-20 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=64507]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105900&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105900&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-6319.html]dingking[/url] [img]http://forum.eviloctal.com/customavatars/6319.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

福州巧克力 发表于 2008-7-21 00:56

引用:
引用第11楼asm于2007-12-16 08:38发表的 :


 楼主所指的"不能上网"是什么概念?是"主机不在网络上"吗?如果这样理解,楼主怎么可能连接到主机,既然连接到了主机,就说明主机是连接网络的..既然连接网络,那么TFTP是个协议,为什么不能用?[img]http://forum.eviloctal.com/images/smilies/yangcong/59.gif[/img]
WEB和数据库分离的。楼主只是通过WEB上的点在执行CMD而已。并不是直接连接到数据库那台服务器的。数据库服务器只在内网提供MSSQL服务啊。它是不能连接到外边来的。所以TFTP没用。~昨天是明天的前天今天是昨天的明天明天是昨天的后天    ╰o╯╰o╯
帖子741 精华[url=http://forum.eviloctal.com/digest.php?authorid=6319]2[/url] 积分4784 阅读权限100 性别男 在线时间756 小时 注册时间2005-6-17 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=6319]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105901&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105901&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-122864.html]上帝在堕落[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

青蛙 发表于 2008-7-21 00:56

遇到过几次,给机器配网关,那是相当的累```赠人玫瑰,手留余香。
[url=http://wpa.qq.com/msgrd?V=1&Uin=114090&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子41 精华[url=http://forum.eviloctal.com/digest.php?authorid=122864]0[/url] 积分131 阅读权限40 性别男 在线时间65 小时 注册时间2007-5-21 最后登录2008-6-21 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=122864]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105917&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105917&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-23596.html]ay13y[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

Laken 发表于 2008-7-21 00:56

遇到一不能上网SQL与WEB分离服务器,当前脚色SA,能执行CMD,希望各位老大赐教!
帖子16 精华[url=http://forum.eviloctal.com/digest.php?authorid=23596]0[/url] 积分61 阅读权限40 在线时间188 小时 注册时间2005-12-18 最后登录2008-5-3 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=23596]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=105931&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=105931&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-5300.html]randy[/url] [img]http://forum.eviloctal.com/images/avatars/pw/matrix4.jpg[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

zsxdsl 发表于 2008-7-21 00:56

设置网关和DNS的毛病倒是搞定了.一个VBS就OK... 放出来不太好NET老大会骂我.RP高点的兄弟发EMAIL吧.


   感谢 dingking 帮偶顶 ....    虽然到现在还没搞定.但是思路还是有的.... 这个SA点呢,可以执行CMD.

  
  不过是数字型的.内网局域很广.... 从10.1.0.1-10.20.255.255 找网关难度相当.... 但是听了NET老大的话后.打算用VBS的WMI试试.


还有这个只局限在拿到administrator的密码后的事情....


还有一个思路大家没提出.可以先列目录.然后看看管理员有没有BACKUP其他服务器的WEB到这个机器上.如果是这样的可以试着找找后台.搞不好后台也有作业可以做.大家踊跃发言...BlackStorm...
[url=http://wpa.qq.com/msgrd?V=1&Uin=686641&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子41 精华[url=http://forum.eviloctal.com/digest.php?authorid=5300]0[/url] 积分3174 阅读权限100 性别男 来自BlackStorm 在线时间68 小时 注册时间2005-6-1 最后登录2008-7-5 [url=http://www.Hackxx.Com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=5300]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=106013&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=106013&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-2811.html]hack520[/url] [img]http://forum.eviloctal.com/customavatars/2811.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

joe88 发表于 2008-7-21 00:56

如果MSSQL服务是以LOCALSYSTEM身份执行可略过WMI.[img]http://forum.eviloctal.com/images/smilies/yangcong/59.gif[/img]Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
帖子1082 精华[url=http://forum.eviloctal.com/digest.php?authorid=2811]6[/url] 积分5597 阅读权限150 性别男 在线时间576 小时 注册时间2005-3-18 最后登录2008-7-2 [url=http://www.hack520.net]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=2811]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=106059&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=106059&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-5300.html]randy[/url] [img]http://forum.eviloctal.com/images/avatars/pw/matrix4.jpg[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

qinyi 发表于 2008-7-21 00:56

那RPC?BlackStorm...
[url=http://wpa.qq.com/msgrd?V=1&Uin=686641&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子41 精华[url=http://forum.eviloctal.com/digest.php?authorid=5300]0[/url] 积分3174 阅读权限100 性别男 来自BlackStorm 在线时间68 小时 注册时间2005-6-1 最后登录2008-7-5 [url=http://www.Hackxx.Com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=5300]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=106100&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=106100&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-2811.html]hack520[/url] [img]http://forum.eviloctal.com/customavatars/2811.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

sj7981 发表于 2008-7-21 00:56

也可略过.除非转换令牌Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
帖子1082 精华[url=http://forum.eviloctal.com/digest.php?authorid=2811]6[/url] 积分5597 阅读权限150 性别男 在线时间576 小时 注册时间2005-3-18 最后登录2008-7-2 [url=http://www.hack520.net]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=2811]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=106118&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=106118&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-133474.html]hinihao[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

枝囡 发表于 2008-7-21 00:56

那个DNS和网关的VBS可以发过来么?  [url=http://forum.eviloctal.com/mailto:bao001bao@126.com]bao001bao@126.com[/url]
帖子3 精华[url=http://forum.eviloctal.com/digest.php?authorid=133474]0[/url] 积分13 阅读权限40 性别男 在线时间22 小时 注册时间2007-7-31 最后登录2008-7-2 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=133474]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=106154&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=106154&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-133474.html]hinihao[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

fulu 发表于 2008-7-21 00:56

能不能嗅探呢?如果能 那么WINCAP的DLL文件如何传上去
帖子3 精华[url=http://forum.eviloctal.com/digest.php?authorid=133474]0[/url] 积分13 阅读权限40 性别男 在线时间22 小时 注册时间2007-7-31 最后登录2008-7-2 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=133474]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=106206&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=106206&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-141734.html]゛小︷帅!﹊[/url] [img]http://forum.eviloctal.com/images/avatars/14.gif[/img]
晶莹剔透§烈日灼然

阿豪 发表于 2008-7-21 00:56

情况一样。

日到一个好像是泰国的VPN。

内网的情况下。

权限有了。想找到站吖。

就Cain?

有不有高明点的办法,虽然我比较懒惰。
[url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnadd.gif[/img][/url] [url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnchat.gif[/img][/url] [url=http://wpa.qq.com/msgrd?V=1&Uin=276653168&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url] [url=http://wwp.icq.com/scripts/search.dll?to=276653168][img]http://forum.eviloctal.com/images/default/icq.gif[/img][/url]
帖子58 精华[url=http://forum.eviloctal.com/digest.php?authorid=141734]0[/url] 积分155 阅读权限40 来自杭州 在线时间152 小时 注册时间2007-9-29 最后登录2008-7-16 [url=http://www.xshacker.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=141734]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=106370&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=106370&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-25836.html]winger[/url] [img]http://forum.eviloctal.com/images/avatars/pw/male4.gif[/img]
晶莹剔透§烈日灼然

brabrabra 发表于 2008-7-21 00:56

目标就是渗透内网
看 有什么连接
再TRACERT过去天空之翼 谁曾纷飞
[url=http://wpa.qq.com/msgrd?V=1&Uin=292474745&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子6 精华[url=http://forum.eviloctal.com/digest.php?authorid=25836]0[/url] 积分105 阅读权限40 来自天堂 在线时间29 小时 注册时间2006-1-4 最后登录2008-7-14 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=25836]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=138230&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=138230&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-67853.html]jxsaqjh[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

下眩月 发表于 2008-7-21 00:56

引用:
原帖由 randy 于 2007-12-19 13:30 发表 [url=http://forum.eviloctal.com/redirect.php?goto=findpost&pid=106013&ptid=31613][img]http://forum.eviloctal.com/images/common/back.gif[/img][/url]
   设置网关和DNS的毛病倒是搞定了.一个VBS就OK... 放出来不太好NET老大会骂我.RP高点的兄弟发EMAIL吧.


   感谢 dingking 帮偶顶 ....    虽然到现在还没搞定.但是思路还是有的.... 这个SA点呢,可以执行CMD.

   ...
谢谢,给偶发来看看 [url=http://forum.eviloctal.com/mailto:i0day@vip.qq.com]i0day@vip.qq.com[/url]jxsaqjh.cn
[url=http://wpa.qq.com/msgrd?V=1&Uin=75320216&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子36 精华[url=http://forum.eviloctal.com/digest.php?authorid=67853]0[/url] 积分99 阅读权限40 性别男 在线时间15 小时 注册时间2006-10-23 最后登录2008-4-9 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=67853]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31613&repquote=139185&extra=page%3D5&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31613&pid=139185&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-162484.html]kosi[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.