记一次hw中的上线骚姿势实战
2023-2-1 08:31:15 Author: 潇湘信安(查看原文) 阅读量:38 收藏

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

0x01 前言

这是之前hw中遇到的一个靶标,也是个人参加的hw中第一次拿下4个靶标,这个骚姿势利用起来也很简单,无非就是幸运!!!简单的小思路,佬们勿喷。

0x02 过程

首先给的目标就一个ip站点,扫了波端口,发现登陆处有一个sql注入,还是个小通用,先分享给大家。

YXBwPSLmrKLov47kvb/nlKjmtZnlpKfmgannibnlrqLmiLfotYTmupDnrqHnkIbns7vnu58i

之后呢发现了金万维的异速联,简单介绍下。

它将C/S架构转化成B/S架构,降低了对网络带宽的要求。同时,避免在每台电脑的重复安装、调试、更新应用软件,从而降低企业信息化成本,提升工作效率,大大简化部署与管理复杂的计算环境。

这个就是他的一个Web登陆页面了

利用弱口令打进来的

之后点击用友U8+下载软件后,利用弱口令再次进入管理页面。

这里使用异速联登录的话就相当于远程连接一样,连接到这台客户端了,但是只有一个应用界面,该如何上线呢?

我们可以去找文件交互的地方,然后利用windows的特性,shift+右键来打开终端。

过程如下:

首先找到一处文件交互的地方。

这里传文件只能上传xls等格式的,所以先把我们的马后缀改为xls。

上传成功

之后右键重命名,改为exe。

右键任意一个文件(当时好像没有在此处测试shift+右键,所以用的是’更改’打开方式的方法来测试的)。

点击打开方式处的’更改’按钮,然后点击’浏览’,然后就到了可以shift+右键的地方了

shift+右键,在此处打开命令窗口

直接运行木马即可。

成功上线

文章来源:CSDN博客(瓜皮辰.)原文地址:https://blog.csdn.net/Guapichen/article/details/120529561

关 注 有 礼

关注公众号回复“9527”可以领取一套HTB靶场文档和视频1208”个人常用高效爆破字典0221”2020年酒仙桥文章打包2191潇湘信安文章打包,“1212”杀软对比源码+数据源,0421Windows提权工具包
 还在等什么?赶紧点击下方名片关注学习吧!

推 荐 阅 读



文章来源: http://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247500762&idx=1&sn=83378275ecf151966b927c6a8f5763b1&chksm=cfa567c9f8d2eedf58502a3e1cf5d91d6fb6e1b049d89fa159afe69b7e587d83786992f21026#rd
如有侵权请联系:admin#unsafe.sh