原文:剑眉大侠的提权笔记

.能不能执行cmd就看这个命令:net user,net不行就用net ,再不行就上传一个net到可写可读目录,执行 c c: windows temp cookies net .exe user .当提权成功, 没开的情况下,上传开 的vps没成功时,试试上传rootkit.asp 用刚提权的用户登录进去就是system权限,再试试一般就可以了。 .cmd拒绝访问的话就自己上传一个cmd.ex ...

2016-11-04 10:46 0 2126 推荐指数:

查看详情

笔记

拿下! 1433----------mssql //需要找到sa密码,一般存在于web.conf ...

Sat Nov 05 04:10:00 CST 2016 0 1431
Oracle注入笔记

Oracle学习笔记 获取当前用户权限 获取版本号 获取环境 查看java权限 Oracle 10gGetShell 10g 给java赋 查询java权限 创建java函数 赋予函数执行权限 执行命令 十六进制执行 ...

Thu Jan 02 07:33:00 CST 2020 0 846
EXP笔记(转)

【 web 】 1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user 2.当成功,3389没开的情况下,上传 ...

Tue Aug 01 06:53:00 CST 2017 0 2083

(( nc反弹 )) 当可以执行net user,但是不能建立用户时,就可以用NC反弹试下,特别是内网服务器,最好用NC反弹。 不过这种方法, 只要对方装了防火墙, 或是屏蔽掉了除常用的那几个端口外的所有端口,那么这种方法也失效了…. 找个可读 ...

Tue Aug 01 07:02:00 CST 2017 0 1143

【 web 】 1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user 2.当成功,3389没开的情况下,上传开3389的vps没成功时,试试 ...

Wed May 17 04:24:00 CST 2017 0 2283
windows本地——2003笔记

windows主机 用户有三种:Users,Administrator,System 本地拥有administrator权限用户到system用户 win2003: at命令 系统调度任务的指令,会调用system指令完成任务指定一个时间,操作系统自动执行一个命令 ...

Tue Mar 19 07:18:00 CST 2019 0 538
MySQL之mof

mof原理 关于 mof 的原理其实很简单,就是利用了 c:/windows/system32/wbem/mof/ 目录下的 nullevt.mof 文件,每分钟都会在一个特定的时间去执行一次的特性,来写入我们的cmd命令使其被带入执行。下面简单演示下 mof 的过程! MOF ...

Sat May 30 19:13:00 CST 2020 0 1427
】注入进程

注入进程【相当于开了一个后门,隐蔽性极高,不会创建新的进程,很难发现】 注入到system用户的进程,当管理员账户或其他账户注销后,后门仍然存在。可以理解为将pinjector注入到其他用户的进程里一起运行,进而同时拥有了对应的权限。 下面是图文教程。 0x01 从http ...

Sat Dec 31 23:22:00 CST 2016 0 2000
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM