首页 > 其他分享 >看我如何拿下BC站的服务器

看我如何拿下BC站的服务器

时间:2024-01-17 20:44:07浏览次数:36  
标签:php 拿下 BC mimikatz exe rar 服务器 winrar 上传

一、信息收集

拿到目标网站,可见是一个很常规的bc站。

先进行简单的信息收集,通过Wappalyzer插件可见php版本与windows serve这两个比较重要的信息

图片

命令行nslookup+url查看ip,发现没有CDN

图片

再到爱站上看看

图片

嗯,柬埔寨可还行

知道ip地址后端口扫描一波(全端口扫描+服务探测。这个过程比较漫长,可以先干别的)

图片

在扫描之余尝试3389连接远程桌面(因为开始已经看到是windows serve的服务器)

图片

试了两次,猜测是修改端口了,或者是登录ip白名单?

二、后台爆破

回到web,反手在url后面加一个admin

图片

后台出来了,这bc有点水啊,随手测了几个弱口令,无果

发现没有验证码校验,抓包爆破一波

图片

通常找一些常规的弱口令进行爆破就够了

图片

秒出密码:123456,我吐了,他们运维可能要被打死

图片
图片

三、寻找上传点

这么简单就拿下了后台,我们当然不会满足。

大致浏览了一下后台的各个功能,寻找可以利用的地方,在系统管理处找到一处上传点

图片

(有没有表哥发收款码过来,暴富的机会来了!)

随便写一个一句话,并将后缀改成.jpg并且抓包发送到Repeater查看

图片

提示“不是真正的图片类型” ,在包内改成php后缀,提示非法文件类型

图片

感觉是白名单+文件头校验,尝试图片马

图片

尝试了几波,白名单限制得很死,没绕过去

顿时陷入了僵局,还是另外寻找突破口吧

四、峰回路转

认真想了一下,它是Windows,而Windows的主流建站工具,宝塔护卫神phpstudyupupw。之前看到它的php版本是5.2.17,正好想到前段时间爆出的phpstudy的2个后门,后门存在于php-5.4.45php-5.2.17两个版本中。马上测试一波

图片
图片

请求包中Accept-Encoding: gzip, deflate,将gzip,deflate中间的空格删掉

并在下面加上一句:Accept-Charset:+所执行命令的base64编码

我惊呆了,真的是用phpstudy建站的,这站长心也太大了吧,接下来的事情就好办多了。

五、蚁剑无文件shell连接之

图片

编码器记得改成base64

然后将一句话进行base64编码,复制到 Accept-Charset:后面

图片

修改蚁剑内的请求信息,处Header头修改如图下

图片

测试连接,成功连接上

图片
图片

发现直接是SYSTEM权限,这就好玩了

六、上传mimikatz抓取Hash

图片

新建目录,上传winrar.exe +mimikatz

图片

使用上传的winrar解压,命令:winrar.exe e x64.rar

图片

运行mimi.bat,这里说一下下图后面最好加上一个exit,不然的话mimikatz会不断的写日志,导致log文件越来越大,当时就犯了这样一个错误

图片
图片

将生成的mimikatz.log复制到网站根目录下,然后去查看

图片

成功抓到管理员的RDP的密码。

回头看看之前扫的全端口也扫好了

图片

可见总共开了三个端口,一般更改了3389端口 用nmap扫描加 -sV参数后,扫出的rdp服务,一般service会显示为 ssl/unknown.

尝试远程桌面连接

图片

嘻嘻,成功登录,拿下服务器,随即点了根烟,将所有证据打包好,掏出了手机拨打110

七、总结

在我们拿下webshell的时候,想要获取数据或者源码往往会用菜刀或者蚁剑去打包,但是这个时候往往就会出现很多问题,列如打包失败,或者是打包得不完整等等。

这个时候如果对方是windows服务器的话,我们可以将我们本地装的winrar.exe上传过去

图片

压缩盘下的dat文件夹,并且命名为bat.rar winrar.exe a -ag -k -r -s -ibck c:/bak.rar c:/dat/

压缩多个文件 winrar a -ag -ibck bak.rar filename1 filename2 filename....

参数说明: a :备份所有文件; -ag :当创建压缩文件时,以格式“YYYYMMDDHHMMSS”附加当前日期字符串,文件名bakYYYYMMDDHHMMSS.rar; -k :锁定压缩文件; -r:备份目录和子目录; -s :创建固实压缩文件; -ibck:后台运行;

filename1:要压缩的文件名,可以多个,也可用通配符file*



转载于原文链接地址: https://mp.weixin.qq.com/s?__biz=Mzg2NDYwMDA1NA==&mid=2247485789&idx=2&sn=a1a3c9fc97eeab0b5e5bd3d311e3fae6&chksm=ce67a3c4f9102ad21ce5c895d364b4d094391d2369edfc3afce63ed0b155f8db1c86fa6924f1&scene=21#

标签:php,拿下,BC,mimikatz,exe,rar,服务器,winrar,上传
From: https://www.cnblogs.com/backlion/p/17971139

相关文章

  • Android平台Unity下如何通过WebCamTexture采集摄像头数据并推送至RTMP服务器或轻量级R
    技术背景我们在对接Unity下推送模块的时候,遇到这样的技术诉求,开发者希望在Android的Unity场景下,获取到前后摄像头的数据,并投递到RTMP服务器,实现低延迟的数据采集处理。在此之前,我们已经有了非常成熟的RTMP推送模块,也实现了Android平台Unity环境下的Camera场景采集,针对这个技术需求,......
  • BC实战后渗透之Bypass Applocker到提权
    0x01前言 提示:当个反面案例看就好,实际上拿下的方式远没有下文说的那么麻烦,只怪自己太心急… 本来是之前BC项目搞下来的一个推广站,当时只拿到了Shell权限是一个普通用户,想提权进一步收集服务器上的信息时,发现运行各种东西都是权限拒绝,提示组策略阻止了这个程序,当时因为还有的别......
  • 记一次bc站实战
    初遇难题发现一个bQc站先尝试打一下主站先尝试目录扫描看能不能发现一些后台之类的,这里我用的是dirsearch。但是很遗憾,没有什么有价值的目录,连后台也扫不出来,但是这是在意料之中,毕竟大部分菠菜网站防护都做的挺好的。接下里尝试注册一个账号看看尝试注入,发现加密,不会逆向的我只能......
  • ABC270H add 1
    题解里面有用鞅的停时定理的做法,但我现在既不会离散时间鞅也不记得这个定理是啥了,所以搞点阳间的做法。考虑列出操作次数的概率生成函数\(\mathscr{P}(x)\),也就是从初始状态开始操作\(i\)次后第一次达到终止状态的概率为\([x^i]\mathscr{P}(x)\),那么答案就是\(\mathscr{P}'(......
  • AtCoder ABC 279 复盘
    AwwwvvvvvvACCodeBLOOKUPACCodeCRANDOMACCodeDFreefall分析一下样例1,可以发现答案存在一个\(\sqrt{g}\),然后就联想到三分。这里图像是开口朝上的。注意要开longlong!(但我的代码需要__int128才行,玄学)ACCodeECheatingAmidakuji分析过程,可以发现第\(i\)次......
  • 利用nginx搭建rtmp流服务器
    1、RTMP介绍RTMP全程RealTimeProtocal(实时小时传输协议)。该协议基于TCP,是一个协议族,包括RTMP基本协议及RTMPT/RTMPS、RTMPE等多种变种协议。RTMP是是一种设计用来进行实时数据通信的网络协议,主要用来在Flash/AIR平台和支持RTMP协议的流媒体/交互服务器之间进行音视频和数......
  • 【云原生】Docker入门 -- 阿里云服务器环境下安装Docker
    【云原生】Docker入门--阿里云服务器环境下安装Docker:https://wanghuichen.blog.csdn.net/article/details/125139901?spm=1001.2101.3001.6661.1&utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7ECTRLIST%7ERate-1-125139901-blog-132249920.235%5Ev40%5Ep......
  • MobaXterm上传下载文件、文件夹到服务器上的操作方法
    首先通过SSH与服务器建立连接,可参考https://www.cnblogs.com/mercury-cheng/p/17969225。1、上传下载文件可以在命令输入窗口,无需输入命令,按ctrl单击的同时鼠标右键出现以下左图,选择receivefileusingZ-modem或者sendfile usingZ-modem来上传或者下载文件。也可以通过mob......
  • 变电站电力设备数据采集联网对接API转发存储数据库服务器技术方案
    DL_FileData_CJDC文件上海致达智能科技windows/linux/arm解析本地txt和xls文件DL_ABB_API_OLE 网络 ABBDCS windows ABBDCSOLE采集,本地采集DL_KRS_TCP 网络 台山核电 windows/linux/arm 台山核电KRS系统数据采集DL_Xinhua_ASDPU_UDP 网络 新华ASDPU协议 windows/linux/arm ......
  • ABC311_g One More Grid Task 题解
    题目链接:Atcoder或者洛谷对于解决二维区间内的最值类型问题,我们常常有一类特别好用的方法,就是悬线法,它可以看做是单调栈的子集,但更加好理解和书写。对于悬线法,我们有一个常见的模型,找出面积最大的符合题意的最大的矩形:例题P4147玉蟾宫。对于悬线法而言,我们需要理解什么是悬......