
23.10.2013, 18:44
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме: 4643
Репутация:
0
|
|
посоветуйте куда копать. получил доступ к cmd через microsoft sql. но сервер очень медленный (вывод результата любой команды занимет часы, а если инфы много, то может занять и дни), сервер тормознутый, а бд очень большие.
цель пока что - слить бд.
что приходит в голову:
1. создать файл, и вставить в него код какого-либо шелла. но как узнать диру, куда заливать, чтобы запустить шелл из веба (пробовал для этого найти ошибки в asp, не получилось).
2. пытаться создать пользователя с админ права, открыть нужный порт и коннектиться к серву удаленно.
3. пытаться залить реверс-шелл (meterpreter) и работать с ним.
в каком направлении вы бы посоветовали двигаться? важно, чтобы шанс быть спаленым av или админом был минимальным.
инфа о системе - ASP.NET, Microsoft IIS 7.5, Server 2008.
|
|
|