109 12345
发新话题
打印

[讨论]webshell艰难提权 N天了也搞不定

引用:
引用第5楼四海边缘于2006-06-09 13:37发表的 :
net 运行不了?
别的命令能运行???
net设置了权限
不知道net1设置没?
试下net1吧。。
楼主试一下这个NET1命令看看..

TOP

哎...

你PCA连接上切后.我就不信他管理员一下线就锁桌面..

还有PCA连接成功后用文件管理替换SHIFT或者放大镜啥...................


这么简单的道理....

TOP

PHP调用看看去 也许有希望找到root

TOP

楼主不是利用DB权限备份WEBSHELL的嘛!何不尝试利用DB权限备份启动项提权呢?
无法执行NET命令 很可能NET.exe net1.exe  这个文件被删除了。。你可以通过自上传一个NET.EXE,再调用啊!
通过NET USER 管理帐号。。查看他一般什么时候登陆服务器,然后你可以利用PCANYWHERE。。连接上去。。有时候管理退出服务器的时候没有注销。。你就可以新建立一个帐户。。日进去!。。
SU提权不成功。。有可能管理改了默认的密码和端口。。建议尝试下载SU里面的配置文件来看下,破解出密码,修改提权工具提权。

TOP

你可以试试下载serv-u里面的文件。如果不行你就先把pcanywhere密码搞下来。
然后利用社会工程学去试试Windows的密码是否与pcanywhere密码一样。

TOP

哎我觉得还是用点社工吧

比如美人计美男计什么的!

TOP

引用:
原帖由 黑鹰晓华 于 2008-11-18 16:44 发表
楼主不是利用DB权限备份WEBSHELL的嘛!何不尝试利用DB权限备份启动项提权呢?
无法执行NET命令 很可能NET.exe net1.exe  这个文件被删除了。。你可以通过自上传一个NET.EXE,再调用啊!
通过NET USER 管理帐号。。查看他一般 ...
恩咯!思路不错啊!
但如果可以写一个批处理文件直接写入注册表中来个映象劫持5shift键。

TOP

郁闷的SA

借地发个问题 多谢!
又见郁闷的SA!
SA权限 关闭了错误回显 不能爆表 不能列目录 不能执行命令 除了NBSI2反映是个SA权限的点 其他的什么都做不了 最离谱的是连表都不能爆。。。
求解!多谢!

TOP

非常好!

非常好!非常好!非常好!

TOP

 109 12345
发新话题