| 动画介绍:我们先看这个网站的ip。218.5.78.189 然后我们从这个网段着手,拿下这个网段218.5.78.1--218.5.78.255下的任何一台服务器的3389,这个不难吧。扩大了入侵的方式,也降低了难度,爱搞脚本的可以出手了。
先扫一下218.5.78.1--218.5.78.255这个网段的端口。 只扫21和80端口。懂得起嘛,一般的网站服务器都要开这两个端口的,并且大多都是虚拟机。 当然我们一个一个地检测服务器上的网站漏洞了哦,然后拿webshell,提权开3389(其实很多3389都开了的。) 这里我早已经拿下了一台,为了节约时间就不演示了。
上传漏洞我已经删了。反正就一个简单的上传就拿到webshell就提权上去了。
这里告诉大家最好找serv-u6.0以下的ip检测,因为sev-u本地溢出提权很好用的,只要没有删组件,大不了改了一下端口,查看一下就是了。
很多主机都可以通过这种方法提权的,当然提权的方法现在已达十几种,可以自己去研究研究。 |