HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.02.2013, 13:15
f3n1x
Новичок
Регистрация: 10.01.2011
Сообщений: 9
Провел на форуме:
3222

Репутация: 0
По умолчанию

Доброе время суток.

Нужна ваша помощь или варианты

Ситуация такая.

Имеется web-shell на сайте victim.su/shell.php

с этого сервера могу смотреть локал-сеть.

там нашел MSSQL Server к ниму есть логин пароль

.

Нужно залить это чудо на victim.su и уже с него цыпляться к mssql server

Такое вообще возможно?

Суда написал потому-что не нашел куда еще можно

Заранее Благодарен
 
Ответить с цитированием

  #2  
Старый 26.02.2013, 19:17
f3n1x
Новичок
Регистрация: 10.01.2011
Сообщений: 9
Провел на форуме:
3222

Репутация: 0
По умолчанию

Ну ребята вы чего?

чо все такие как и я?
 
Ответить с цитированием

  #3  
Старый 27.02.2013, 03:41
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
По умолчанию

коннектись прямо с victum.su к локалке указывая ip 192.168.1.* порт 1344... или я тебя не понимать...
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #4  
Старый 05.03.2013, 02:59
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

моа,мсскл дефолт порт вобще то 1433,пора бы знать ((

f3n1x,чтоб с пхп шелла приконектится,нужно чтоб пхп поддерживал мсскл.Не всегда такое чудо.Посмотри консолью может есть osql\isql\bsqldb и т.п. .Проще наверное повесить сокс и конектится с локальки через навикат или подобное.
 
Ответить с цитированием

  #5  
Старый 05.03.2013, 17:39
f3n1x
Новичок
Регистрация: 10.01.2011
Сообщений: 9
Провел на форуме:
3222

Репутация: 0
По умолчанию

Цитата:
Сообщение от $n@ke  
моа,мсскл дефолт порт вобще то 1433,пора бы знать ((
f3n1x,чтоб с пхп шелла приконектится,нужно чтоб пхп поддерживал мсскл.Не всегда такое чудо.Посмотри консолью может есть osql\isql\bsqldb и т.п. .Проще наверное повесить сокс и конектится с локальки через навикат или подобное.
Да если бы все так просто.

Там Firewall стоит и фильтрует порты

с интернета вижу только 80 http

а вот с самого сервера

$ netstat -an

TCP 0.0.0.0:80 0.0.0.0:0 LISTENING

TCP 0.0.0.0:135 0.0.0.0:0 LISTENING

TCP 0.0.0.0:445 0.0.0.0:0 LISTENING

TCP 0.0.0.0:1556 0.0.0.0:0 LISTENING

TCP 0.0.0.0:3306 0.0.0.0:0 LISTENING

TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING

TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING

Стоит MicrosoftR Windows ServerR 2008 Standard

$ whoami

nt authority\system

что подскажите?

чот фантазия не помогает =\

В идеале хотелось-бы удаленку поднять или что-то в этом роде
 
Ответить с цитированием

  #6  
Старый 11.03.2013, 17:54
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

metasploit reverse tcp

и всё.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.