原文:一次绕过360+诺顿的提权过程

索引 x 获取webshell x 绕过杀软提权思路 x mof 提权原理 x 利用mysql写入mof提权 x 总结 x 获取webshell 在一次渗透中,获取了内网主机若干,外网就只搞下 台主机,一直想对关键的业务服务器进行渗透,机缘巧合之下 看见目标主战居然是dedecms,版本比较新是 的,手上没有 day,就靠基本思路后台 webshell来搞,先猜后台 admin 管理员名字 电话 ...

2016-05-10 11:49 0 2061 推荐指数:

查看详情

一次绕过宝塔

0x01 信息收集 目标站点:..72.243,首页如下图所示: 简单信息收集得到以下信息: Windows + Apache2.4.39 + 宝塔 + Mysql Thinkphp ...

Thu Jan 21 19:46:00 CST 2021 0 1171
一次xxoo

数据库root权限。然并卵。 看了一下phpinfo得知是mysql 5.0 的 然后想要通过udf之类的一波,结果一执行sql语句就被狗拦截了。 然而数据库这条路是GG了 然后各种exp瞎jb上 刚开始全都GG了。执行一下tasklist /svc ...

Tue Dec 26 04:56:00 CST 2017 0 1007
一次FileZillaServer

前段时间检测一个企业网站,在检测该企业的一个下属公司的网站时通过用户名admin和密码123456进入了后台,后台目录就是公司汉语拼音+admin,诸如xxxadmin这种形式的。在后台通过“产品图片 ...

Sat Aug 26 21:35:00 CST 2017 0 2617
一次枯燥的2003

作者:leafer 所属团队:Arctic Shell目标机:Windows 2003 过程: 连接菜刀 [ 菜刀 ] 进入虚拟终端 猜想权限过低,因为cmd.exe置于c:\window\system32目录下,默认最高权限的账户 ...

Sat Dec 01 05:48:00 CST 2018 0 820
一次PHP大马

一次PHP 发现 PHP大马:指木马病毒;PHP大马,就是PHP写的提取站点权限的程序;因为带有或者修改站点功能,所以称为叫木马。 自从师哥那里听说过之后,一直感叹于PHP大马的神奇...但一直没有机会。 直到有一天,某同学发来一个学习网站,随便翻了翻感觉嘿嘿嘿!还行 ...

Wed Apr 21 03:29:00 CST 2021 0 787
一次初步Linux

前言、 这么久了 还是头一次提下Linux的服务器。。。 由于之前一直钻研的win服务器 要不是前些日子爆出来Struts2-045漏洞 估计还没时间接触Linux.... 正文、 st2漏洞页面 http://www.dainar.com ...

Sun Mar 19 20:50:00 CST 2017 0 1328
利用绕过UAC

如果计算机的操作系统版本是vista或者更高,在权限不够的情况下,访问系统的磁盘的根目录,windows目录、programfiles目录,以及读写系统登录数据库的程序等操作,都需要经过user ac ...

Sun Apr 05 01:04:00 CST 2020 0 879
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM