来源:自学PHP网 时间:2015-04-17 14:11 作者: 阅读:次
[导读] 作者:Tr0jan打开主页wlj.com.cn,看下大概架构,.net语言,试了试FCK编辑器,返回404,打开WVS详细扫描网站架构以及敏感目录发现2005目录下,是以前的ASP站点,令人激动的上传利用明小子...
作者:Tr0jan 打开主页wlj.com.cn,看下大概架构,.net语言,试了试FCK编辑器,返回404,打开WVS详细扫描网站架构以及敏感目录 发现2005目录下,是以前的ASP站点,令人激动的上传 利用明小子,简单拿下,cookies都没抓 打开连接 上传ASPX木马 相对来说权限比较大,以为提权会很容易 43958开放,先试默认SU提权 失败,查看系统服务 转到SU目录,查看servudaemon.ini 破解localsetuppassword失败,本地无权限修改,目前此路不通 结果mysql.cmdshell dose net exist,修复也不可以,此时想到UDF有个downlaoder函数,可以下载一个EXE到启动目录,然后利用shut函数重启电脑,可惜统统失败,初步判定ROOT被降权。 为SU密码 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com