欢迎光临散文网 会员登陆 & 注册

安全牛信息安全工程师

2023-03-07 13:52 作者:蜜汁牛奶瓶  | 我要投稿

4.拿下数据库云服务器

Shell反弹不回来,就不能对云服务器做更好的控制,不能算完全拿下,于是在大佬D的指导下,利用System权限创建一个管理员账户,然后3389远程桌面连接(没错3389开着,还没对连接地址做限制),再利用Procd-ump+mimikatz获取到Administrator账户的明文密码。

(因为是win2008的服务器,所以可以获取到明文密码,08之后的服务器获取到的就是密文的了)。这样才算是完全控制了这台云服务器。


安全牛信息安全工程师的评论 (共 条)

分享到微博请遵守国家法律