- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
提权十五课 转载
提权十五课(转载)2010-04-16 15:46第一课提权概述测试环境:Windows xp系统1了解什么是提权?通常是匿名权限(ASP)ASP.NET USER权限入侵获得webshell并不完美,完美的是获得服务器的权限。第一如果服务器上有装了pcanywhere服务端,管理员为了管理方便123 123 IP也给了我们方便,到系统盘的Documents and Settings/All Us ers/Application Data/Symantec/pcAnywhere/中下载*.cif本地破解就使用pcanywhere连接就ok了第二有很多小黑问我这么把webshell的iis user权限提升一般服务器的管理都是本机设计完毕然后上传到空间里,那么就会用到ftp,服务器使用最多的就是servu IIS那么我们就利用servu来提升权限通过servu提升权限需要servu安装目录可写~好开始把,首先通过webshell访问servu安装文件夹下的ServUDaemon.ini把他下载下来,然后在本机上安装一个servu把ServUDaemon.ini放到本地安装文件夹下覆盖,启动servu添加了一个用户,设置为系统管理员,目录C:\,具有可执行权限然后去servu安装目录里把ServUDaemon.ini更换服务器上的。用我新建的用户和密码连接~好的,还是连上了ftp ftp open ip Connected to ip.220 Serv-U FTP Server v for WinSock ready.User(ip:(none)):id//刚才添加的用户331 User name okay,please send complete E-mail address as password.Password:password//密码230 User logged in,proceed.ftp cd winnt//进入win2k的winnt目录250 Directory changed to/WINNT ftp cd system32//进入system32目录250 Directory changed to/WINNT/system32 ftp quote site exec net.exe user rover rover1234/add//利用系统的net.exe文件加用户。第三就是先检查有什么系统服务,或者随系统启动自动启动的程序和管理员经常使用的软件,比如诺顿,VAdministrator,金山,瑞星,WinRAR甚至QQ之类的,是否可以写,如果可以就修改其程序,绑定一个批处理或者VBS,然后还是等待服务器重启。第四查找conn和config,pass这类型的文件看能否得到sa或者mysql的相关密码,可能会有所收获等等。第五使用Flashfxp也能提升权限,但是成功率就看你自己的运气了首先找到FlashFXP文件夹,打开(编辑)Sites.dat,这个文件这是什么东西密码和用户名,而且密码是加了密的。如果我把这些文件copy回本地也就是我的计算机中,替换我本地的相应文件。然后会发现打开flashfxp在站点中打开站点管理器一样。又可以添加N多肉鸡啦~嘻嘻~唔?不对啊,是来提升权限的啊,晕,接着来别半途而废。大家看看对方管理员的这站点管理器,有用户名和密码,密码是星号的。经过用xp星号密码查看器查看,然后和Sites.dat中加密了密码做比较发现并未加密而是查到的密码是明文显示,然后最终把这个网站管理员的密码从这堆东西中找出来。那么下一步就可以链接这些新的服务器啦~经过测试只要把含有密码和用户名的Sites.dat文件替换到本地相应的文件就可以在本地还原对方管理员的各个站点的密码。*第六WIN2K+IIS5.0默认情况下应用程序保护选项是中(共用的),这时IIS加载isapi是用的iwam_computername用户身份执行。但默认情况下WIN2K+IIS5对于一些特殊isapi又要以system身份加载。win2k+iis5、win2k+iis5+sp1、win2k+iis5+sp2都是简单的判断isapi的文件名,并且没有做目录限制,以SYSTEM权限加载的isapi有:1、idq.dll 2、httpext.dll 3、httpodbc.dll 4、ssinc.dll 5、msw3prt.dll 6、author.dll 7、admin.dll 8、shtml.dll 9、sspifilt.dll 10、compfilt.dll 11、pwsdata.dll 12、md5filt.dll 13、fpexedll.dll所以利用这很容易得到SYSTEM权限。并且判断文件名的时候有个bug
您可能关注的文档
最近下载
- 2024年第十六届全国大学生数学竞赛初赛试卷及参考答案(非数学B类).pdf VIP
- 自考本科《小学综合性学习与跨学科教学》2025年4月模拟题附答案.docx VIP
- 高校教师培训教学设计模板.docx VIP
- 《野外辨别方向》课件.ppt VIP
- 2024年第十六届全国大学生数学竞赛初赛试卷及参考答案(非数学A类).pdf VIP
- 医务人员职业防护.ppt VIP
- 第42届全国中学生物理竞赛复赛试题.docx VIP
- 万科示范区验收移交指引.docx VIP
- 唐代僧人的法律规范-政大机构典藏.PDF
- 2025-2026学年高二地理上学期第一次月考卷5【测试范围:选择性必修一,第1~2章第1节】(原卷及解析).docx VIP
文档评论(0)