当我们取得一个webshell时候,下一部要做的就是提升权限
个人总结如下:
1: C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 看能否跳转到这个目录,如果行那就更好了,直接下它的CIF文件,得到pcAnywhere密码,登陆
2.C:\WINNT\system32\config进这里下它的SAM,破解用户的密码
c:\winnt\repaire 下是备份
用到破解sam密码的软件有LC,SAMinside
3.C:\Documents and Settings\All Users\「开始」菜单\程序 看这里能跳转不,我们从这里可以获取好多有用的信息
可以看见好多快捷方式,我们一般选择Serv-U的,然后本地查看属性,知道路径后,看能否跳转
进去后,如果有权限修改ServUDaemon.ini,加个用户上去,密码为空
[USER=dede|1]
Password=
HomeDir=c:TimeOut=600
Maintenance=System
Access1=C:\|RWAMELCDP
Access1=d:\|RWAMELCDP
Access1=f:\|RWAMELCDP
SKEYValues=
这个用户具有更高权限,然后我们就可以ftp上去 quote site exec xxx 来提升权限
4.c:\winnt\system32\inetsrv\data就是这个目录,同样是erveryone 完全控制,我们所要做的就是把提升权限的工具上传上去,然后执行
5.看能否跳转到如下目录
c:\php, 用phpspy
c:\prel,有时候不一定是这个目录(同样可以通过下载快捷方式看属性获知)用cgi的webshell
#!/usr/bin/perl
binmode(STDOUT);
大年三十晚8点,2021年中央电视台春节联欢晚会准时开播。一边抢红包,一边晒年夜饭,一边收看全国收视率最高的春晚,成为每个家庭的一道风景线。春晚播出的同时,歌舞、相声、小品、魔术等各类节目音频也零时差...
热血江湖手游是一款已经上线好几年(具体几年忘记了)的游戏了,虽然现在玩家流失了一部分,但还能赚钱,我就将我的经验毫无保留的分享给大家,说的不对的地方也请大神指正。 首先我一开始就是冲着赚钱去的,所以...
本文导读目录: 1、植物大战僵尸2无尽挑战僵尸博士怎么打?黑暗时代僵尸博士 2、植物大战僵尸2黑暗时代僵尸博士怎么打 3、僵尸博士怎么打?? 4、怎么打僵尸博士 5、僵尸博士该如何打败...
出差长春商务在线【陈冷安】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄上海 女 29,婚姻:未婚,学历:高中,气质:出差长春商务在线寻找方法,关注我可快速...
把人删了还能恢复聊天记录吗(怎么恢复删除的微信好友的聊天记录)近日,婺城公安分局新狮派出所接到报案,今年46岁的谌先生称因为误删除了微信中的一条重要聊天记录,在上网找寻恢复方法时,不慎被骗子以各种恢复...
“怎么交电费、查电量”之类的问题 一直没少唠叨~ 可还是有不太清楚的小伙伴 这次放大招 多种方式全介绍 可要好好看喽~ 大家最常用的缴费方式有哪些呢? 1 移动终端缴费 01 微信...