关于冰盾 | 使用条款 | 网站地图
 
webshell写入启动项目提权
webshell写入启动项目提权
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-16
 

我们在拿到一个网站的webshell的时候如果想进一步的获得网站的服务器权限.

我们可以查看现在服务器上系统盘的可读可写目录

如果说服务器上的 C:Documents and SettingsAll Users「开始」菜单程序启动   ‘目录存在可读可写目录

那么我们就可以执行上传一个vbs或者bat的脚本进行提权

这里我就具体来讲解下用vbs脚本进行提权,来添加用户。


1.我们先写一个vbs的添加用户密码的脚本 脚本代码如下 大家可自行修改用户密码。

修改帐号密码后然后复制以上代码 然后保存为.vbs的文件 文件名任意。

2.保存以后将来vbs脚本上传到 C:Documents and SettingsAll Users「开始」菜单程序启动

然后我们就提权结束,等目标服务器再次登录的时候即可自动添加帐号密码。

PS: 对于有耐心的朋友可以通过,这种方法来进行提权尝试。 当然我们的目标是让管理员登录服务器。 至于怎么做大家自行发挥。

 

 
最新内容:
Fckeditor编辑器上传漏洞(iis6.0解析0day)[2014-12-16]
防Ddos-DDoS攻击原理[2014-12-16]
攻防补遗[2014-12-16]
阿里云:从攻到防,深入浅出DDoS[2014-12-16]
服务器杀毒操作实战[2014-12-16]
IIs应用程序池多好还是少好?[2014-12-16]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195