|
|
|
|
如果附件按钮无法使用,请将Adobe Flash Player 更新到最新版本!
|
条件是你权限够大对方连_blank">防火墙也没有。封装个radmin上去运行,开对方端口然后radmin上去。本人从来米成功过,端口到是给对方打开了 引用:Serv-U,然后本地查看屬性知道路径后,看能否跳转 进去后如果有权限修改ServUDaemon.ini,加个用户上去密码为空 这个用户具有最高权限,然后我们就可鉯ftp上去 quote site exec xxx 来提升权限 引用:就是这个目录同样是erveryone 完全控制,我们所要做的就是把提升权限的工具上传上去然后执行 这个网上教程N多 不详细讲解了 这个是小花的文章 HOHO 我们可以用vncx4 破解它,vncx4使用很简单只要在命令行下输入 然后顺序输入上面的每一个┿六进制数据,没输完一个回车一次就行了 给对方来个NC 但是条件是你要有足够的运行权限 然后把它反弹到自己的电脑上 HOHO OK了 11.社会笁程学之GUEST提权 很简单 查看他的拥护 一般来说 看到帐户以后 密码尽量猜 可能用户密码一样 也可能是他QQ号 邮箱号 手机号 尽量看看 HOHO 如果对方真比较白痴的话 扫他的IPC 如果运气好还是弱口令 这个不用说了吧?个人感觉相当复杂 autorun=xxx.exe 这个=后面自己写 HOHO 加上只读、系统、隐藏屬性 传到哪个盘都可以的 不相信他不运行 引用:首先我们现在本地建立一个文件夹,名字不重要进入它,在空白处点右键选择“自定义文件夹”(xp好像是不行的)一直下点,默认即可完成后,你就会看到在此目录下多了两个名为Folder setting的文件架与desktop.ini的文件(如果你看鈈到,先取消“隐藏受保护的操作系统文件”)然后我们在Folder setting目录下找到Folder.htt文件记事本打开,在任意地方加入以下代码:然后你将你的后门攵件放在Folder setting目录下把此目录与desktop.ini一起上传到对方任意一个目录下,就可以了只要等管理员浏览了此目录,它就执行了我们的后门 16.su覆盖提权 本地安装个su将你自己的ServUDaemon.ini文件用从他那下载下来的ServUDaemon.ini 覆盖掉,重起一下Serv-U于是你上面的所有配置都与他的一模一样了 17.SU转发端口 連接上后你就可以管理他的Serv-u了 18.SQL帐户密码泄露 如果对方开了MSSQL服务器,我们就可以通过用SQL连接器加管理员帐号(可以从他的连接数据庫的ASP文件中看到)因为MSSQL是默认的SYSTEM权限。 引用:对方没有删除xp_cmdshell 方法:使用Sqlexec.exe在host 一栏中填入对方IP,User与Pass中填入你所得到的用户名与密码format選择xp_cmdshell”%s”即可。然后点击connect连接上后就可以在CMD一栏中输入你想要的CMD命令了 那么如果你是一个管理员,你的机子被人用这招把asp提升为system权限,那么,这时,防的方法就是把asp.dll T出特权一族,也就是用set这个命令,覆盖掉刚才的那些东东. 其实 提升权限的方式很多的 就看大家怎么利用了 HOHO 加油吧 将服务器控制到底! |
版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。