查看: 121258|回复: 51

新手Web提权思路 (转)

[复制链接]
  • TA的每日心情
    慵懒
    2016-12-9 22:01
  • 签到天数: 77 天

    [LV.6]常住居民II

    发表于 2013-11-23 07:35:42 | 显示全部楼层 |阅读模式
    1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user
    2.当提权成功,3389没开的情况下,上传开3389的vps没成功时,试试上传rootkit.asp 用刚提权的用户登录进去就是system权限,再试试一般就可以了。
    3.cmd拒绝访问的话就自己上传一个cmd.exe 自己上传的后缀是不限制后缀的,cmd.exe/cmd.com/cmd.txt 都可以。
    4.cmd命令:systeminfo,看看有没有KB952004、KB956572、KB970483这三个补丁,如果没有,第一个是pr提权,第二个是巴西烤肉提权,第三个是iis6.0提权。
    6.c:\windows\temp\cookies\ 这个目录
    7.找sa密码或是root密码,直接利用大马的文件搜索功能直接搜索,超方便!
    游客,如果您要查看本帖隐藏内容请回复

    评分

    参与人数 1i币 +4 收起 理由
    KingSKY + 4

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情
    开心
    2020-4-29 10:22
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2013-11-23 08:36:38 | 显示全部楼层
    不错的思路..
    原创?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2016-5-30 09:59
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2013-11-23 08:56:13 | 显示全部楼层
    看看先~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2016-5-30 09:59
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2013-11-23 09:00:00 | 显示全部楼层
    基本半水~~~~~  没啥实际 都是一些相对较老的资料了~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-6-6 13:33
  • 签到天数: 53 天

    [LV.5]常住居民I

    发表于 2013-11-23 09:28:03 | 显示全部楼层
    楼主,有组策略,,怎么提??
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2016-9-28 11:00
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-11-23 09:32:15 | 显示全部楼层
    愁一愁 看1看
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2021-11-3 17:36
  • 签到天数: 87 天

    [LV.6]常住居民II

    发表于 2013-11-23 10:51:24 | 显示全部楼层
    提权遇到问题,看看是不是我想要的
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-5-31 21:29
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-11-23 10:58:31 | 显示全部楼层
    新手学习的好资料
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2017-1-5 19:19
  • 签到天数: 238 天

    [LV.7]常住居民III

    发表于 2013-11-23 11:58:58 | 显示全部楼层
    看一下 - -      
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-8-7 22:51:49 | 显示全部楼层
    来学习了啊啊
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-4 01:29 , Processed in 0.028400 second(s), 16 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部