[【通过】] 【已转正】对抓鸡黑阔的渗透测试

[复制链接]
Safe97 发表于 2016-9-12 01:46:48 | 显示全部楼层 |阅读模式

正式成员|主题 |帖子 |积分 2

抓鸡是一种违法行为  我们应当 适当 KO 一下

O4@7K72GSERWS95)%R{COGO.png
在群文件找视频 长见识的 时候看到了 这玩意  好久之前的东西  就下载下来看看有没有什么有价值的

解压 将主程序exe上传至B超文件分析。分析记录为https://b-chao.com/index.php/Index/show_detail/Sha1/FBF646F9F3794B8C36C3D809D91DDBAF01E77464/ajax/demo

Q70EWSS}N)ERYW)3`Y6_L(0.png

有文件释放 - -   SX  上兴远控的马马

沙盒中打开这个被做了后门的dub。专门让他释放出这个木马后门。以便我们进行下一步分析释放出之后 看大小基本可以确定。但是为了分析细节 这里我们将这个文件上传至腾讯哈勃分析,因为我本人是哈勃的高级会员。所以哈勃也可以打出详细结果 速度也很快。

7@9WOH]IP}MBKQKZ~TJ}[`3.png

ip查询之后是美国服务器   都是有钱人!!!!

扫描端口发现445是开放的 这个抓鸡黑阔基本都不会在服务器打补丁的   我们可以在metasploit中搜索对应的exploit

VLF`(XK57[(SOX%)Q(DC.png

配置好之后 执行溢出指令。 成功控制该主机 建立了一个meterpreter的会话。  我们来爆菊花

FPCNSMZ0[5%UPC~E5QCOARV.png



首先执行getsystem 将meter的进程提升至system权限。之后我加载mimikatz



这个抓鸡服务器的配置很差。加载mimikatz都慢的要死    出去转一圈回来才ok

得到administrator 的密码为 5571701

大家也可以直接cmd添加账户什么的  但是 administrator的密码 很重要  对于其他方面!  这个看大家的习惯了

`X4AQ8ET}OWR2(QK}6DQ.png

上兴远控  很高兴的是 这个黑阔把QQ还挂在上面  不知道他是怎么想的

T8390A$C}0XCS%%C_O71}_L.png

到这就告一段落了   现在抓鸡黑阔 服务器 一般都很差   入侵的思路也是几乎不变的  大家有兴趣可以去试试

希望能通过  在90更好的学习一些渗透技巧  希望各位大神指教一二

评分

参与人数 1酒票 +1 收起 理由
474082729 + 1 ms08067 这人品我服了。。

查看全部评分

80uncle 发表于 2016-9-12 02:59:59 | 显示全部楼层

九零元老|主题 |帖子 |积分 62

这人品,没谁了吧。ms08067,,小小的怀疑下,文章是不是转载的?
JuanYi 发表于 2016-9-12 08:03:11 | 显示全部楼层

正式成员|主题 |帖子 |积分 12

就三台肉鸡阿?
king7 发表于 2016-9-12 08:08:09 | 显示全部楼层

正式成员|主题 |帖子 |积分 139

感觉是拼接的YY文章
谦月Vip4pt 发表于 2016-9-12 08:42:36 | 显示全部楼层

正式成员|主题 |帖子 |积分 186

挂端的服务器 一般不会很好  太好的机器用来挂端真的很浪费
y0uki11 发表于 2016-9-12 09:37:16 | 显示全部楼层

正式成员|主题 |帖子 |积分 162

思路学习了,不过RP屌爆。
Blck 发表于 2016-9-12 10:06:56 | 显示全部楼层

正式成员|主题 |帖子 |积分 180

这RP。。。。
hellboy 发表于 2016-9-12 10:09:17 | 显示全部楼层

九零元老|主题 |帖子 |积分 378

445入侵?还美国服务器?什么节奏?什么时代?
我遇见的国外服务器都是自动升级,全补丁的,且2008,2012 X64的很多
Rem1x 发表于 2016-9-12 10:12:14 | 显示全部楼层

正式成员|主题 |帖子 |积分 23

并不是开了445就可以用ms08067啊兄台。
Bsmali4 发表于 2016-9-12 10:18:55 | 显示全部楼层

正式成员|主题 |帖子 |积分 393

yy的,我不信能直接溢出了,这都多老的洞了,而且这些图片有拼凑的成分
depycode 发表于 2016-9-12 10:58:02 | 显示全部楼层

正式成员|主题 |帖子 |积分 121

ms08067.。。
Shimx 发表于 2016-9-12 11:11:06 | 显示全部楼层

正式成员|主题 |帖子 |积分 75

说实话,我自己搭的2003服务器,用ms08-067都没有成功,
况且楼主的kali是装在外网的么?
antcity 发表于 2016-9-12 11:49:49 | 显示全部楼层

正式成员|主题 |帖子 |积分 203

从肉鸡的时间上 感觉并不是近期的文章
社长 发表于 2016-9-12 12:09:50 | 显示全部楼层

正式成员|主题 |帖子 |积分 152

这文章一看就是故意演示用的,没有任何过程,感觉跟故事一样
whichway1995 发表于 2016-9-12 12:33:17 | 显示全部楼层

正式成员|主题 |帖子 |积分 168

上兴2014?还能用?没源码你咋免杀?抓鸡的黑阔应该不会就这三台肉鸡吧
习大大 发表于 2016-9-12 12:52:50 | 显示全部楼层

九零元老|主题 |帖子 |积分 176

醉了 国外的机子都不打补丁?
莫小年 发表于 2016-9-12 15:40:40 | 显示全部楼层

正式成员|主题 |帖子 |积分 130

ms08067不打补丁的,应该有一万个人去过了吧,别说你是第一个。。。。
unitial 发表于 2016-9-12 16:37:39 | 显示全部楼层

正式成员|主题 |帖子 |积分 22

迷之不走位
smallmemory 发表于 2016-9-12 18:39:14 | 显示全部楼层

正式成员|主题 |帖子 |积分 13

好像电影小说里的黑客一样,
endness 发表于 2016-9-12 20:33:55 | 显示全部楼层

正式成员|主题 |帖子 |积分 156

我觉得不错,开眼了 ^_^
管理05 发表于 2016-9-12 23:45:03 | 显示全部楼层

管理|主题 |帖子 |积分 936

忘记你不是设置的投票主题了 给你过吧 但是就不给予评分了
一路向北00 发表于 2016-9-13 12:06:41 | 显示全部楼层

正式成员|主题 |帖子 |积分 12

这开了445就可以用08067??
LionEiJonson 发表于 2016-9-13 13:42:15 | 显示全部楼层

正式成员|主题 |帖子 |积分 135

我觉得转正还是要点门槛比较好,我以前投稿的时候投了四次才给的过
yoyo 发表于 2016-9-13 14:20:40 | 显示全部楼层

正式成员|主题 |帖子 |积分 152

开了445端口 的就能08067咯,   这么吊  .  有种不明觉厉的感觉!
反正我就连内网中也很少成功过!
outman 发表于 2016-9-13 22:31:19 | 显示全部楼层

正式成员|主题 |帖子 |积分 132

这是哪个美国机房的,这个段不会被玩坏吧
快速回复 返回顶部 返回列表