原文:记一次枯燥的2003提权

作者:leafer 所属团队:Arctic Shell目标机:Windows 过程: 连接菜刀 菜刀 进入虚拟终端 猜想权限过低,因为cmd.exe置于c: window system 目录下,默认最高权限的账户 而iis的服务账户只是IUSER 或者 network service 低权限账户 直接上传CMD.EXE 发现上传的cmd发现权限仅限于上传文件夹 查询当前权限级别 发现为netwo ...

2018-11-30 21:48 0 820 推荐指数:

查看详情

一次FileZillaServer

前段时间检测一个企业网站,在检测该企业的一个下属公司的网站时通过用户名admin和密码123456进入了后台,后台目录就是公司汉语拼音+admin,诸如xxxadmin这种形式的。在后台通过“产品图片 ...

Sat Aug 26 21:35:00 CST 2017 0 2617
一次绕过宝塔

0x01 信息收集 目标站点:..72.243,首页如下图所示: 简单信息收集得到以下信息: Windows + Apache2.4.39 + 宝塔 + Mysql Thinkphp ...

Thu Jan 21 19:46:00 CST 2021 0 1171
一次初步Linux

前言、 这么久了 还是头一次提下Linux的服务器。。。 由于之前一直钻研的win服务器 要不是前些日子爆出来Struts2-045漏洞 估计还没时间接触Linux.... 正文、 st2漏洞页面 http://www.dainar.com ...

Sun Mar 19 20:50:00 CST 2017 0 1328
一次WindowsServer2012 - 烂土豆

此次主题:烂土豆 shell咋拿的 我也忘了 好像是添加友情链接那里还是啥 不重要了 直接获取shell后 先用systeminfo > 1.txt了一下 然后放到了 windows-exploit-suggester 里跑了一下 出来了有这几个 然后尝试用MS16-075进行 ...

Sat May 30 03:26:00 CST 2020 0 2069
一次PowerShell配合Metersploit的艰难

0x01 环境准备 kali(模拟公网攻击机) Windows2008(靶机,装有360、火绒、安全狗、D盾) Powersploit(PowerShell攻击框架) https://github ...

Tue Jan 25 00:26:00 CST 2022 0 739
一次xxoo

数据库root权限。然并卵。 看了一下phpinfo得知是mysql 5.0 的 然后想要通过udf之类的一波,结果一执行sql语句就被狗拦截了。 然而数据库这条路是GG了 然后各种exp瞎jb上 刚开始全都GG了。执行一下tasklist /svc ...

Tue Dec 26 04:56:00 CST 2017 0 1007
windows本地——2003

windows主机 用户有三种:Users,Administrator,System 本地拥有administrator权限用户到system用户 win2003: at命令 系统调度任务的指令,会调用system指令完成任务指定一个时间,操作系统自动执行一个命令 ...

Tue Mar 19 07:18:00 CST 2019 0 538
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM