查看: 39193|回复: 47

web提权思路

[复制链接]
发表于 2015-10-15 17:30:35 | 显示全部楼层 |阅读模式
每一条都是精华!认真看!收集于互联网{:soso_e100:} 可以转!但是请标记是红盟里面转的!    发扬红客精神


1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user

2.当提权成功,3389没开的情况下,上传开3389的vps没成功时,试试上传rootkit.asp 用刚提权的用户登录进去就是system权限,再试试一般就可以了。

3.cmd拒绝访问的话就自己上传一个cmd.exe 自己上传的后缀是不限制后缀的,cmd.exe/cmd.com/cmd.txt 都可以。

4.cmd命令:systeminfo,看看有没有KB952004、KB956572、KB970483这三个补丁,如果没有,第一个是pr提权,第二个是巴西烤肉提权,第三个是iis6.0提权。

6.c:\windows\temp\cookies\ 这个目录

7.找sa密码或是root密码,直接利用大马的文件搜索功能直接搜索,超方便!

8.cmd执行exp没回显的解决方法:com路径那里输入exp路径C:\RECYCLER\pr.exe,命令那里清空(包括/c )输入”net user jianmei daxia /add”

9.增加用户并提升为管理员权限之后,如果连接不上3389,上传rootkit.asp脚本,访问会提示登录,用提权成功的账号密码登录进去就可以拥有管理员权限了。

10.有时变态监控不让添加用户,可以尝试抓管理哈希值,上传“PwDump7 破解当前管理密码(hash值)”,俩个都上传,执行PwDump7.exe就可以了,之后到网站去解密即可。
游客,如果您要查看本帖隐藏内容请回复

回复

使用道具 举报

发表于 2015-10-15 20:17:03 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2015-10-15 21:07:08 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2015-10-16 08:05:54 | 显示全部楼层
我若成佛天下无魔,我若成魔佛奈我何
回复 支持 反对

使用道具 举报

发表于 2015-10-16 09:18:33 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2015-10-16 10:09:37 | 显示全部楼层
顶顶顶
回复 支持 反对

使用道具 举报

发表于 2015-10-16 11:01:05 | 显示全部楼层
马超
回复

使用道具 举报

发表于 2015-10-16 11:11:21 | 显示全部楼层
谢谢楼主整理分享
回复 支持 反对

使用道具 举报

发表于 2015-10-16 11:26:59 | 显示全部楼层
学习一下,谢谢分享~
回复 支持 反对

使用道具 举报

发表于 2015-10-16 11:48:22 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-9 09:58 , Processed in 0.038641 second(s), 8 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部