C段渗透+cain嗅探

拿C段

C段渗透+cain嗅探_第1张图片

看见了个很接近的C段并且是一个公司一般的企业的都挺好日的

218.x.241.134的第一个企业站点习惯性的在后面加了个admin

C段渗透+cain嗅探_第2张图片

找到后台登陆进去

C段渗透+cain嗅探_第3张图片

这个分店选择看见了系统管理组

C段渗透+cain嗅探_第4张图片

登陆进去后台是这个样的

C段渗透+cain嗅探_第5张图片

果断manager点击登陆竟然不需要密码就进去了找到后台上传地方

C段渗透+cain嗅探_第6张图片
C段渗透+cain嗅探_第7张图片

果断xx.asp;1.jpg

进入上传成功人品真不是盖的!

C段渗透+cain嗅探_第8张图片
C段渗透+cain嗅探_第9张图片

复制图片地址

果断进去webshell

C段渗透+cain嗅探_第10张图片

习惯性的看下组建

支持ws

C段渗透+cain嗅探_第11张图片

果断找可写目录

C段渗透+cain嗅探_第12张图片

发现可写目录用菜刀吧cmd.exe和pr.exe上传到这个可写可读目录

C段渗透+cain嗅探_第13张图片

执行命令

C段渗透+cain嗅探_第14张图片

Pr可以提权溢出返回的是system权限添加个账户

C:\wmpub\wmiislog\pr.exe "net userxxoo ooxx /add & net localgroup administrators xxoo /add"执行命令添加用户显示成功因为已经添加好了我就不在添加了

读取一些注册表3389的端口显示3366

C段渗透+cain嗅探_第15张图片

果断登陆

C段渗透+cain嗅探_第16张图片

输入账户和密码成功登陆进去

登陆进去看见服务器有麦咖啡

C段渗透+cain嗅探_第17张图片

服务关掉不然我下载啥玩意都得被杀掉

C段渗透+cain嗅探_第18张图片

吧Cain下载好打开

C段渗透+cain嗅探_第19张图片

配置选网卡

C段渗透+cain嗅探_第20张图片

端口选择

C段渗透+cain嗅探_第21张图片

激活嗅探器然后扫描一下Mac地址

C段渗透+cain嗅探_第22张图片

然后点击确定

C段渗透+cain嗅探_第23张图片

添加一下

C段渗透+cain嗅探_第24张图片

选择一下要嗅探的主机

点击开始

C段渗透+cain嗅探_第25张图片

坐等数据吧!

C段渗透+cain嗅探_第26张图片

你可能感兴趣的:(C段渗透+cain嗅探)