实例讲解网站防火墙渗透

防火墙几乎已经是企业网络比本的防护安全产品了,不管是大小网站都有自己的防火墙设施。但是并不是有了防火墙,就不会遭到黑客入侵。黑客的防火墙渗透对于企业来说也是十分致命的,接下来我们就通过实例分析如何进行防火墙渗透。

目标网站www.111.com

一、踩点

ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。

二、注入

从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马,接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限,因为这样说可以说在入侵之时会非常的方便,我个人觉得这个方法非常好。

三、提升权限

先看哪些特权的:

cscript C:\Inetpub\AdminScripts\adsutil.vbs get /W3SVC/InProcessIsapiApps

得到:

Microsoft (R) Windows 脚本宿主版本 5.1 for Windows

版权所有(C) Microsoft Corporation 1996-1999. All rights reserved.

InProcessIsapiApps : (LIST) (5 Items)

“C:\WINNT\system32\idq.dll”

“C:\WINNT\system32\inetsrv\httpext.dll”

“C:\WINNT\system32\inetsrv\httpodbc.dll”

“C:\WINNT\system32\inetsrv\ssinc.dll”     

“C:\WINNT\system32\msw3prt.dll”
 
把把asp.dll加进去:

cscript C:\Inetpub\AdminScripts\adsutil.vbs

set /W3SVC/InProcessIsapiApps “C:\WINNT\system32\idq.dll”

“C:\WINNT\system32\inetsrv\httpext.dll”

“C:\WINNT\system32\inetsrv\httpodbc.dll”

“C:\WINNT\system32\inetsrv\ssinc.dll”

“C:\WINNT\system32\msw3prt.dll”

“c:\winnt\system32\inetsrv\asp.dll”
 
然后用asp木马加个用户,显示命令完成。

四、TerminalService

接下来就是开3389了,用net start显示,发现已开了TS服务,但端口上没有3389,觉得可能是改端口了,但事实上它们欺骗我的感情。

我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20CN反弹木马。然后用木马在GUI下关掉了防火墙,再用3389登陆器登了上去。这里我这样做是因为我知道管理员一定不会在旁边,而对于这个时候,比较老道的方法大家可以用fpipe实现端口重定向,或者用httptunnel,和黑防里面说的那样,不过我试过没有成功过一次。还有一种工具是despoxy,(TCP tunnel for HTTP Proxies),大家有兴趣的话可以去试一下,它可以穿透http代理。

五、简单后门

1、改了FSO名,这样是让我自己享受,这个有system权限的马儿。

2、放了几个rootkit和几个网络上少见的后台。

3、我个从是不喜欢多放后台,觉得很烦。

六、sniffer

TS界面下,down了些嗅探器。先ARPsniffer图形的看了一下,没有一台内网机子。又看了一个外网,整个IP段都是。看来我的运行不错嘛。打开webdavscan查了一下,只有两三个IP是网站,而且是很小型的,接下来就没有什么动力了。

总之防火墙渗透还是成功了。

 

【编辑推荐】

  1. xss攻击 Web安全新挑战
  2. Web应用防火墙的主要特性
  3. 百家争鸣:web攻击与web防护
  4. 防止入侵从Web应用安全漏洞做起
  5. 社交网络时代下的企业Web安全

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129986.html<

(0)
运维的头像运维
上一篇2025-02-25 21:08
下一篇 2025-02-25 21:09

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注