WEBSHELL权限提升技巧
c: d: e:.....
C:\Documents and Settings\All Users\「开始」菜单\程序\
看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径,
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\
看能否跳转到这个目录,如果行那就更好了,直接下它的CIF文件,破解得到pcAnywhere密码,登陆
c:\Program Files\serv-u\
C:\WINNT\system32\config\
下它的SAM,破解密码
c:\winnt\system32\inetsrv\data\
是erveryone 完全控制,很多时候没作限制,把提升权限的工具上传上去,然后执行
c:\prel
C:\Program Files\Java Web Start\
c:\Documents and Settings\
C:\Documents and Settings\All Users\
c:\winnt\system32\inetsrv\data\
c:\Program Files\
c:\Program Files\serv-u\
C:\Program Files\Microsoft SQL Server\
c:\Temp\
c:\mysql\(如果服务器支持PHP)
c:\PHP(如果服务器支持PHP)
运行"cscript C:\Inetpub\AdminScripts\adsutil.vbs get w3svc/inprocessisapiapps"来提升权限
还可以用这段代码试提升,好象不是很理想的
如果主机设置很变态,可以试下在c:\Documents and Settings\All Users\「开始」菜单\程序\启动"写入bat,vbs等木马。
根目录下隐藏autorun.inf
C:\PROGRAM FILES\KV2004\ 绑
D:\PROGRAM FILES\RISING\RAV\
C:\Program Files\Real\RealServer\
rar
Folder.htt与desktop.ini
将改写的Folder.htt与desktop.ini,还有你的木马或者是VBS或者是什么,放到对方管理员最可能浏览的目录下
replace 替换法 捆绑
脚本 编写一个启动/关机脚本 重起
中国政府网消息,国务院总理李克强11月20日主持召开国务院常务会议,听取个人所得税改革情况汇报,确定有关税收优惠政策减轻纳税人负担。 本次会议确定的个税优惠政策重点包括: 1,要合理有序建立个...
以前见过的农场牧场大部分都是资金盘,这次三毛项目也用上了这种程序。新用户注册后,玩几下,可以直接提现0.3米。志邦厨柜是最近许多家具类公司在用的一种引流手段,约请密友扫码即可获得0.3米,秒到微信零钱...
租店不是一件简单的事情,需要考虑各种因素,注意一些细节。租赁店需要注意什么?PChouse,我们来看看。 1.选择店铺的时候,要选择知名商家。不睁大眼睛,以后可能会卷入经济纠纷。 2.一般...
结扎了还能生育吗(女性结扎后对身体有哪些影响)结扎,是一种永久避孕的方法,在计划生育年代被广泛使用,是通过手术的方式将男性的输精管,或女性的输卵管扎住,以阻止男性精子或女性卵子排出,从而起到避孕的...
本文导读目录: 1、黑客知识 2、黑客的知识 3、黑客最基本的知识 4、黑客基础 5、黑客知识! 6、黑客基础知识 7、求答案!!急急急!什么是黑客?黑客攻击一般采用的过程是什...
新冠肺炎疫情给中国经济带来重大影响,为促进消费回补与潜力释放,促进复工复产,一些地方相继出台扩大消费的政策措施,发放消费券便是举措之一。部分发放消费券的城市,政策效果已经显现。但是,也出现了一些怪现象...