C段渗透+cain嗅探

拿C段

看见了个很接近的C段并且是一个公司一般的企业的都挺好日的

218.x.241.134的第一个企业站点习惯性的在后面加了个admin

找到后台登陆进去

这个分店选择看见了系统管理组

登陆进去后台是这个样的

果断manager点击登陆竟然不需要密码就进去了找到后台上传地方

果断xx.asp;1.jpg

进入上传成功人品真不是盖的!

复制图片地址

果断进去webshell

习惯性的看下组建

支持ws

果断找可写目录

发现可写目录用菜刀吧cmd.exe和pr.exe上传到这个可写可读目录

执行命令

Pr可以提权溢出返回的是system权限添加个账户

C:\wmpub\wmiislog\pr.exe "net userxxoo ooxx /add & net localgroup administrators xxoo /add"执行命令添加用户显示成功因为已经添加好了我就不在添加了

读取一些注册表3389的端口显示3366

果断登陆

输入账户和密码成功登陆进去

登陆进去看见服务器有麦咖啡

服务关掉不然我下载啥玩意都得被杀掉

吧Cain下载好打开

配置选网卡

端口选择

激活嗅探器然后扫描一下Mac地址

然后点击确定

添加一下

选择一下要嗅探的主机

点击开始

坐等数据吧!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 174,288评论 25 709
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,943评论 0 9
  • 黄宾虹篆书艺术欣赏他的篆书多轻松自如,沉凝隐含在质和中,静中寓动感,以神体气。乃“融天机于自得,会群妙于一心...
    章鱼哥丶阅读 1,848评论 0 0
  • 圆满完成任务!可能受昨日看的Elle的影响,被片中车鹿相撞的镜头吓到了,不再敢在之前发现的那个直道上跑,因为周边有...
    podrunner阅读 350评论 0 0
  • 去年九月十日 她递来一枝鲜花 还有一纸情话 满室盈香,我独欢喜 小姑娘的爱,纯洁无暇 今天六月一日 孩子们满愿的狂...
    圆善阅读 212评论 6 7