前言
本文章仅用于技术分享教学,若出现任何隐患烦请联系删除。
每个人都应该是网络安全的守护者。
以下漏洞详情皆已报送至教育行业漏洞报告平台。
Part.1 开始
人过留名,雁过留声
摸到一个系统,发现存在sql,仅仅用了后端的一些关键字过滤,摸了一会儿发现可以,字节拼接+空格绕过+LIKE绕过。后来还发现密码就是123456….
直接访问这个地址,就可以获取全校学生身份证 电话号码 学号 姓名(不好打码 没截图)
同时那个登录框直接上sqlmap跑用一些tamper脚本可以跑出来(忘记截图了),心大的管理员还特意为我开了一个xp_cmdshell,DBA权限,sa用户。直接命令执行
可以命令执行,dnslog可以出网,同时查看了tasklist没有任何软杀(点名感谢心大管理员),cs生成64位的poweshell,cs直接上线。mimikatz 跑出来的都是空密码,但是无法登陆,可能是策略设置了禁止控制台空密码登录
添加到管理员组里(建议还是别这样做,动作太大了),再直接用cs开一个socks4的通道到服务器上,之后再用任意代理工具连接上socks4的通道就可以直接连接内网,同时根据之前ipconfig发现三张网卡 两张网卡没有配好都是169的,直接确定目标10.0.0.33,再次感谢管理员他还帮我开了3389。
wmic RDTOGGLE WHERE
ServerName=”%COMPUTERNAME%” call SetAllowTSConnections 1
复制
利用添加的账号密码 成功登陆远程桌面

扫码二维码
获取更多姿势
F12sec


往期推荐
实战 | 记一次利用mssql上线
文章转载自F12sec,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
相关阅读
2025年4月中国数据库流行度排行榜:OB高分复登顶,崖山稳驭撼十强
墨天轮编辑部
1227次阅读
2025-04-09 15:33:27
2025年3月国产数据库大事记
墨天轮编辑部
714次阅读
2025-04-03 15:21:16
2025年3月国产数据库中标情况一览:TDSQL大单622万、GaussDB大单581万……
通讯员
511次阅读
2025-04-10 15:35:48
征文大赛 |「码」上数据库—— KWDB 2025 创作者计划启动
KaiwuDB
452次阅读
2025-04-01 20:42:12
数据库,没有关税却有壁垒
多明戈教你玩狼人杀
397次阅读
2025-04-11 09:38:42
优炫数据库成功应用于国家电投集团青海海南州新能源电厂!
优炫软件
380次阅读
2025-03-21 10:34:08
天津市政府数据库框采结果公布!
通讯员
302次阅读
2025-04-10 12:32:35
最近我为什么不写评论国产数据库的文章了
白鳝的洞穴
294次阅读
2025-04-07 09:44:54
从HaloDB体验到国产数据库兼容性
多明戈教你玩狼人杀
266次阅读
2025-04-07 09:36:17
OceanBase 单机版发布,针对中小规模业务场景
通讯员
229次阅读
2025-03-28 12:01:19