目标站点环境:
Windows Server 2008 R2 x64
PHP Version 5.4.31
MySQL Server 5.5
开启安全模式禁用一些函数:disable_functions,exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshellarg,escapeshellcmd,sh2_exec,proc_terminate,proc_close:
C盘根目录无读,D盘全盘浏览。mysql降权单独用户,sqlserver端口修改为1434,数据库sa密码不正确,也无法利用。
站点支持aspx,上传大马看下,补丁打的比较多,vmware虚拟机, 安装了 206 个修补程序。EXP本地溢出无果:
发现FileZilla server.exe进程
然后转发14147端口到外网IP,下载D:\Program Files\FileZilla_server\的安装目录到本地,链接外网的端口登入:
添加ftpadmin帐号C盘根目录,给足权限。
到这里的话,思路就是用这个FTP帐号去修改,system32下sethc.exe,然后5次shift你懂的。但是2008系统权限比2003严格一点,导致系统文件是不能修改和删除重命名,这里是没有办法利用:
平安夜送什么好(平安夜是什么时候) 平安夜即圣诞前夕,是大部分基督教社会的圣诞节日之一。在西方国家的传统上,平安夜原来是摆设圣诞树的日子,传统教会的圣诞期也在平安夜开始。那么2018年平安夜是什么时...
手机截屏怎么弄(手机的这6种截屏方法)三星手机在国内逐渐落寞,苹果手机也渐渐的不再那么受到追捧,越来越多人开始选择使用华为手机。智能手机如今功能越来越完善,推出的许多功能都很人性化的考虑到人们的日常使...
扫描仪怎么用(扫描仪使用方法说明)在办公室里扫描仪也能够发挥它的功能,有了扫描仪的帮助人们扫描文件会变得更加的简单跟方便,有效提高工作效力。但扫描仪怎么用?没有用过这种产品的人就会好奇它的使用功能,为...
本文目录一览: 1、操纵大选又引发卡塔尔断交潮的"俄罗斯黑客"有多牛? 2、为什么俄罗斯盛产黑客,到底是怎么回事呢? 3、为什么俄罗斯黑客这么厉害 操纵大选又引发卡塔尔断交潮的"俄罗斯黑客"...
十二公民 电影 一、翻拍片 一直以来,中国的翻拍片都备受争议,人们似乎一直有一种 “原创第一”的印象,无论是对国产经典的翻拍,还是对国外经典的翻拍,只要是对经典进行翻拍或者二次创作,很多人都有种印...
家中的抹布用多了就会变黑,变油腻。有时候就算洗也洗不干净,这时候就可以直接丢弃了。那么抹布在垃圾分类中属于哪类垃圾呢?和小编一起来垃圾分类吧! 抹布属于什么垃圾 变旧的抹布属于干垃圾。变...