前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >关于Dvbbs Version 7.0.0 Sp2渗透测试

关于Dvbbs Version 7.0.0 Sp2渗透测试

作者头像
天钧
发布2019-10-15 18:03:56
7640
发布2019-10-15 18:03:56
举报
文章被收录于专栏:渗透云笔记渗透云笔记

我常想在纷扰中寻出一点闲静来,然而委实不容易。目前是这么离奇,心里是这么芜杂。我常想在纷扰中寻出一点闲静来,然而委实不容易。

序言

此文章比较水,没啥技术性可言,只是针对随便水水,cms也是非常复古了,Tone小表弟最近有一点小忙,通知欢迎大家扩我一下我的好友的列表,方便小表弟新公司成立后的相关合作成长

渗透思路

拿到网站看了一下底部信息已知是一个cms论坛程序

在网上查了一下有上传漏洞的历史

注册了一个论坛账号,同时打开了御剑扫描一下目录

御剑出结果后发现有疑似数据库的路径,下载下来

寻找网上公开说的上传点

找到上传点尝试上传,并尝试解析上传webshell

通过泄露数据库已知后台管理员账户

根据网上公开的漏洞方式,将上传的webshell的文件,通过后台的数据库备份功能转换成可执行的asp webshell

渗透过程

注册一个账户tangcai密码tangcai为后上传点做备用

打开御剑扫描目录,以及敏感文件

得到可疑数据库文件,下载下来,发现admin表,并解密,得到后台管理员账户admin,zsbkx1988

寻找上传点,尝试上传

上传成功,尝试用备份方式转asp解析

提权

windows粘滞键提权的尝试

net user tangcai 123456 /add & net localgroup administrators tangcai /add

总结.

发现做了一大堆并没啥卵用,马子里面的提权都无法提权,最终马子的用处只是知道了端口,到最后直接粘滞提权

图:Tone

文:Tone

排版:天钧

扫码查看更多内容

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-10-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透云笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档