某地HVV靠运气拿下权限全过程

简介: 某地HVV靠运气拿下权限全过程

本文由群友@moshang原创投稿,内容较为基础,作者只是分享他的一次实战记录,请勿乱喷!


0x00 前言

记一次某地HVV拿下权限的全过程,没什么实力,全靠运气和师傅帮忙。


0x01 信息收集 -> 弱口令

给了一个某某公司,然后进行信息收集,发现一共有两个IP,一个是主站点绑定了域名,一个是旧资产只剩下IP和备案信息。

进去之后是一个简单的登录框且没有任何次数限制和验证码,且密码也是明文没有做任何加密(忘了截图)


像这种情况直接用Yakit或者是burp进行爆破,运气不错,是一个弱口令(忘了截图)。


0x02 进入后台寻找突破口

进入后台,一共有四处上传点,但是发现只有一处可以利用,其他都不行。


到上传这没什么曲折历史,直接任意文件上传,但是连接马子的时候可真是令人脑壳发昏,最后还找3h师傅帮忙解决的问题。

原因是一开始死活连不上马子,但是等了一会就连接成功了,玄学就不说了。


连接上马子后,在蚁剑使用命令执行的时候,一直出现错误

最后3h师傅一顿操作,给我解决了,和我说是Webshell管理工具的问题,后面也是得到他的指点。


换成哥斯拉后,先查找配置文件,在配置文件找到了一个mssql的sa账号密码


然后whoami /priv查看一下安全特权,有SeImpersonatePrivilege


然后直接用SweetPotato进行提权即可。


我这里比较懒,直接就用命令创建了用户登录了远程桌面,不建议像我这样做,建议用msf抓管理hash



net user username password /addnet localgroup administrators username /add

然后直接进行远程桌面连接即可,由于是云服务器没有进行内网横向

相关文章
|
6月前
|
测试技术 程序员 项目管理
甲方怒喷半小时:一次项目上线失败的深刻教训
小米分享了一次项目上线失败的经历,起因是运营提出一个看似简单的白名单功能。问题包括:没有需求原型导致理解偏差,新成员对项目不熟悉,测试流程不全面,以及人员变动大。解决方案涉及需求确认会、原型图设计、交接制度、团队培训和全流程测试等。这次失败提供了关于需求分析、项目管理及团队协作的教训。
59 2
|
6月前
|
存储 自然语言处理 监控
推荐5款让人安心的软件,大胆分享给别人吧
今天我要分享五款神器软件,它们都是各领域的佼佼者,能让你的生活和工作更好。请大家放心地用它们,也告诉别人它们的好处。请看下面的介绍吧。
88 0
推荐5款让人安心的软件,大胆分享给别人吧
|
关系型数据库 MySQL 数据库
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 下
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 下
96 1
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆  下
|
存储 关系型数据库 MySQL
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 上
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 上
103 0
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆  上
|
消息中间件 NoSQL JavaScript
P0级事故,项目组慌的一批! 下
P0级事故,项目组慌的一批! 下
|
NoSQL JavaScript 前端开发
P0级事故,项目组慌的一批! 上
P0级事故,项目组慌的一批! 上
|
Web App开发 自然语言处理 安全
TikTok 美国员工抱怨工作压力大;多省集中排查整治超时加班;黑客向上海市民卖抢菜软件被抓;苹果员工对回办公室工作感到不满
本周架构视点:TikTok 美国员工抱怨工作压力大:需周末加班,跨时区工作;谷歌调整绩效评价体系:降低评估频率,属于变相加薪;多个省份集中排查整治超时加班问题,互联网企业等被重点检查;向日葵远程控制回应服务器崩溃;GitHub 要求所有贡献代码的用户在 2023 年底前启用双因素认证;WhatsApp 前高管:后悔当年把公司卖给 Facebook。
246 0
|
弹性计算 算法 数据可视化
头条!!20年轻小伙教你如何上线——后端用户管理项目。震惊35岁高危程序员
ECS的操作 和 java-ssm框架 /后端用户管理项目
162 0
头条!!20年轻小伙教你如何上线——后端用户管理项目。震惊35岁高危程序员
|
供应链 安全 区块链
别人在忙挖矿,阿里工程师却悄悄用区块链搞了件大事!
当阿里技术遇见区块链,会碰撞出什么火花呢?天猫进出口技术团队运用区块链技术,让每一个进口商品都有了唯一的“身份证”。
7982 0
|
BI 云计算 UED
奖励用户吐槽 阿里云的“用户回家计划”意欲何在?
超前、苦练、诘难、逆袭,这些标签如果要贴在阿里巴巴集团的某公司上,那一定就是阿里云。这个有些“传奇色彩”的公司,最近推出了一项意图长久改善用户体验的“用户回家计划”,计划第一个动作就发布了一份榜单,是给“吐槽”过阿里云的用户发奖,这份榜单一将推出就备受关注,被戏称“花钱买吐槽”。
2790 0