应急加固初试(windows sever 2008)

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
云数据库 RDS MySQL Serverless,价值2615元额度,1个月
简介: 应急加固初试(windows sever 2008)

前言


红中(hong_zh0)
CSDN内容合伙人、2023年新星计划web安全方向导师、
华为MindSpore截至目前最年轻的优秀开发者、IK&N战队队长、
吉林师范大学网安大一的一名普通学生、搞网安论文拿了回大挑校二、
阿里云专家博主、华为网络安全云享专家、腾讯云自媒体分享计划博主

过几天要去打网安职业技能得比赛,题挺难找的。


做了下bugku的应急加固


一共七问,我这边打完环境关了,所以图不多


提权方式


进入环境之后,发现上面有phpstudy


看下版本

进mysql文件夹看一眼,看到lib文件夹。

这就有搞头了,mysql自5.1之后,这个文件夹就没了,进去看看

妥了,udf提权


webshell


webshell,去日志里看一眼

SQL注入,问题不大


找后门,一般都用POST


搜一下POST

一共就这几个文件,每个翻翻看看就出来了


config_sys.php00


账号


这个他应该没隐藏,咱们用的是管理员账户,直接删就行了。


如果隐藏了就去注册表里删


后门


启动项里有个小玩意system6.exe


先删了


发现在运行,删不了。那就是后门了


tasklist /svc找pid


netstat -ano -p tcp | findstr "pid"找IP


然后直接


taskkill /f /t /im "system6.exe"


接着删了进程就行了


加固服务器


安全策略里密码策略


密码最短8位


修复


udf提权主要就是这三点


  1. MySQL数据库没有开启安全模式
  2. 已知的数据库账号具有对MySQL数据库insert和delete的权限,最好是root最高权限。
  3. shell有写入到数据库安装目录的权限。


在phpstudy_pro/Extansions/mysql5.5.29/my.ini里加一句


secure_file_priv=null

相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
9月前
|
存储 网络协议 数据安全/隐私保护
Windows Sever 2016的安装与网络配置
Windows Sever 2016的安装与网络配置
533 0
|
弹性计算 小程序 Windows
|
弹性计算 小程序 Java
|
2月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
2月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
2月前
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
|
2月前
|
存储 数据安全/隐私保护 索引
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
|
2月前
|
数据安全/隐私保护 虚拟化 Windows
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
|
1天前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
|
6天前
|
SQL 数据管理 关系型数据库
如何在 Windows 上安装 SQL Server,保姆级教程来了!
在Windows上安装SQL Server的详细步骤包括:从官方下载安装程序(如Developer版),选择自定义安装,指定安装位置(非C盘),接受许可条款,选中Microsoft更新,忽略警告,取消“适用于SQL Server的Azure”选项,仅勾选必要功能(不包括Analysis Services)并更改实例目录至非C盘,选择默认实例和Windows身份验证模式,添加当前用户,最后点击安装并等待完成。安装成功后关闭窗口。后续文章将介绍SSMS的安装。
9 0

热门文章

最新文章