首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

实战|一次拿医院shell的全过程

0x01 前言

一天同事找我,说找找怎么上传webshell。

一家医院,在菜鸟src子域名ip下的。

0x02 端口扫描

发现除了 3389 8080端口有特点。其余无

8080看看

phpinfo / phpmyadmin 两个突破点

windows系统

phpmyadmin 比较老能直接进。无密码登录等

0x03 phpMyadmin

phpmyadmin 写日志的方式 提webshell

太老了。连直接改都不行,

直接执行SQL修改日志把。

根据网站的报错绝对路径信息,修改

((想必这里有人问我为什么不直接写webshell,这里环境有点特殊。

ebshell识别不到。换种思路突破

2020/7/13 补充

这里webshell不能直接写,是因为医院的数据库查询INFO特别多,会导致webshell识别不到,如果是写入system($_GET[cmd]) 人工传参是可以传参的到的,我换了antsword 菜刀其他版本 都统一回显空。

error等,这里网站也下架了我也无法截图给你们看,要不我就随手画一个?((小声BB

传入传参进去,echo 1 发现有回显,说明写system($_GET[])成功

可以执行。直接上CS

命令执行直接打过去

上来就是SYSTEM权限。

提权都免了

0x04 提取密码

阿这

抓不了明文。

只能抓hash了

0x05 cs 具体流程

cs4

建立listener

名字随意填

Payload 一般选 http 和https 两种

http hosts 是你要反弹回来的主机地址

http host (stager)可以不用动

http port (C2) 自己想要绑定的端口,最好先检查 端口是否有占用

建立好了监听会跳出 listen start

接下来生成payload

Attack > Spawns backdoor(第一个) > powershell Generator

选好你刚刚建立的监听器。payload 根据你自己想怎么打就怎么设的设置,

x64 看目标主机是不是64位 若是勾选,不是不勾选

生成到xxx路径

学习更多黑客技能!体验靶场实战练习

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20210402A0BZG500?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券