安全矩阵

 找回密码
 立即注册
搜索
查看: 2319|回复: 0

实战|记一次hw中的上线骚姿势(金万维的异速联)

[复制链接]

141

主题

153

帖子

517

积分

高级会员

Rank: 4

积分
517
发表于 2022-2-14 19:47:35 | 显示全部楼层 |阅读模式
实战|记一次hw中的上线骚姿势[color=rgba(0, 0, 0, 0.3)]瓜皮辰. [url=]HACK之道[/url] [color=rgba(0, 0, 0, 0.3)]2022-01-13 08:30
[color=rgba(0, 0, 0, 0.5)]收录于话题
#渗透测试[color=rgba(0, 0, 0, 0.3)]57个

#红队技术[color=rgba(0, 0, 0, 0.3)]20个

#web安全[color=rgba(0, 0, 0, 0.3)]55个
#红蓝对抗[color=rgba(0, 0, 0, 0.3)]32个


前言

这是之前hw中遇到的一个靶标,也是个人参加的hw中第一次拿下4个靶标,这个骚姿势利用起来也很简单,无非就是幸运!!!

过程

首先给的目标就一个ip站点,扫了波端口,发现登陆处有一个sql注入,还是个小通用,先分享给大家。
YXBwPSLmrKLov47kvb/nlKjmtZnlpKfmgannibnlrqLmiLfotYTmupDnrqHnkIbns7vnu58i

之后呢发现了金万维的异速联,简单介绍下

它将C/S架构转化成B/S架构,降低了对网络带宽的要求。同时,避免在每台电脑的重复安装、调试、更新应用软件,从而降低企业信息化成本,提升工作效率,大大简化部署与管理复杂的计算环境。

这个就是他的一个Web登陆页面了

利用弱口令打进来的


之后点击用友U8+下载软件后,利用弱口令再次进入管理页面。
这里使用异速联登录的话就相当于远程连接一样,连接到这台客户端了,但是只有一个应用界面,该如何上线呢,我们可以去找文件交互的地方,然后利用windows的特性,shift+右键来打开终端。

过程如下:
首先找到一处文件交互的地方。

这里传文件只能上传xls等格式的,所以先把我们的马后缀改为xls


上传成功


之后右键重命名,改为exe。


右键任意一个文件(当时好像没有在此处测试shift+右键,所以用的是’更改’打开方式的方法来测试的)。


点击打开方式处的’更改’按钮,然后点击’浏览’,然后就到了可以shift+右键的地方了


shift+右键,在此处打开命令窗口


直接运行木马即可。


成功上线


也是一个简单的小思路,佬们勿喷。
————————————————
本文为CSDN博主「瓜皮辰.」的原创文章

[color=rgba(0, 0, 0, 0.9)]HACK之道
[color=rgba(0, 0, 0, 0.5)]HACK之道,专注于红队攻防、实战技巧、CTF比赛、安全开发、安全运维、安全架构等精华技术文章及渗透教程、安全工具的分享。

[color=rgba(0, 0, 0, 0.5)]8篇原创内容




[color=rgba(0, 0, 0, 0.3)]公众号









[color=rgba(0, 0, 0, 0.3)]喜欢此内容的人还喜欢


红队攻防之免杀总结




[color=rgba(0, 0, 0, 0.3)]HACK之道


不喜欢
[color=rgba(0, 0, 0, 0.9)]不看的原因
确定
  • 内容质量低
  • 不看此公众号















微信扫一扫
关注该公众号





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-5-17 20:19 , Processed in 0.011276 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表