【2022HVV系列】|6-记一次hw中的上线骚姿势(异速_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

【2022HVV系列】|6-记一次hw中的上线骚姿势(异速

发布日期:2024-05-19 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


【2022HVV系列】|6-记一次hw中的上线骚姿势(异速

前言 这是之前hw中遇到的一个靶标,也是个人参加的hw中第一次拿下4个靶标,这个骚姿势利用起来也很简单,无非就是幸运!!! 过程 首先给的目标就一个ip站点,扫了波端口,发现登陆处有一个sql注入,还是个小通用,先分享给大家。 YXBwPSLmrKLov47kvb/nlKjmtZnlpKfmgannibnlrqLmiLfotYTmupDnrqHnkIbns7vnu58i 之后呢发现了金万维的异速联,简单介绍下 它将C/S架构转化成B/S架构,降低了对网络带宽的要求。同时,避免在每台电脑的重复安装、调试、更新应用软件,从而降低企业信息化成本,提升工作效率,大大简化部署与管理复杂的计算环境。 这个就是他的一个Web登陆页面了 利用弱口令打进来的 之后点击用友U8+下载软件后,利用弱口令再次进入管理页面。 这里使用异速联登录的话就相当于远程连接一样,连接到这台客户端了,但是只有一个应用界面,该如何上线呢,我们可以去找文件交互的地方,然后利用windows的特性,shift+右键来打开终端。 过程如下: 首先找到一处文件交互的地方。 这里传文件只能上传xls等格式的,所以先把我们的马后缀改为xls 上传成功 之后右键重命名,改为exe。 右键任意一个文件(当时好像没有在此处测试shift+右键,所以用的是’更改’打开方式的方法来测试的)。 点击打开方式处的’更改’按钮,然后点击’浏览’,然后就到了可以shift+右键的地方了 shift+右键,在此处打开命令窗口 直接运行木马即可。 成功上线 也是一个简单的小思路,佬们勿喷。 ———————————————— 本文为CSDN博主「瓜皮辰.」的原创文章原文链接:https://blog.csdn.net/Guapichen/article/details/120529561 黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担! 如侵权请私聊我们删文

【2022HVV系列】|6-记一次hw中的上线骚姿势(异速