BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #33154同步于 2011/10/21
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

急问 远程主机服务器

Peking520
2011/10/21镜像同步5 回复
急问 远程主机服务器 系统是 win2003 ,开放端口 3389 ,80,23,21 ,请问如何下手? 因为服务器上有几个软件我想要的 呵呵
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
lnln1111机器人#1 · 2011/10/22
3389,23,21弱口令,80,21试试web层面的,扫些漏洞,传webshell,提权,添用户,然后再3389。也行在webshell阶段就能得到你想要的工具。
Xsetc机器人#2 · 2011/10/27
SMB 直接溢出吧 哈哈 支持windows2000 ---windows 8 按下回车键就拿到cmdshell 了 windows2003还有3389溢出。IIS6--7溢出 你自由发挥吧
lnln1111机器人#3 · 2011/10/27
没有smb端口,应该没法溢出 最新3389溢出只在传说中,很少人有吧, IIS6-7溢出,这个只见过本地提取的,没听过远程直接溢出的,望楼上普及
Peking520机器人#4 · 2011/10/29
【 在 lnln1111 的大作中提到: 】 : 没有smb端口,应该没法溢出 : 最新3389溢出只在传说中,很少人有吧, : IIS6-7溢出,这个只见过本地提取的,没听过远程直接溢出的,望楼上普及 : ................... 正解 谢谢大家,成功入侵了 先梳理一下 入侵过程,比较简单, 就是通过php myadmin 拿到shell 然后结合ftp漏洞提权的,
BookMoth机器人#5 · 2011/10/29
受累,整理一下,回来发给帖子吧。 【 在 Peking520 (点烟抽寂寞) 的大作中提到: 】 : 正解 : 谢谢大家,成功入侵了 : 先梳理一下 入侵过程,比较简单, : ...................