原文:拿下shell后提权命令

分享常用的DOS命令:查看版本:ver 查看权限:whoami 查看配置:systeminfo 查看用户:net user 查看进程:tasklist 查看正在运行的服务:tasklist svc 查看开放的所有端口:netstat ano 查询管理用户名:query user 查看搭建环境:ftp . . . 查看指定服务的路径:sc qc Mysql 添加一个用户:net user feizh ...

2019-09-11 09:59 0 561 推荐指数:

查看详情

拿下shell技巧

的技巧分享:1.cmd拒绝访问就自己上传一个cmd.exe,自己上传的cmd是不限制后缀的,还可以是 cmd.com cmd.txt cmd.rar等 2.net user不能执行有时候是net.exe被删除了,可以先试试net1,不行就自己上 传一个net.exe 3.cmd执行exp ...

Wed Sep 11 17:58:00 CST 2019 0 819
Shell反弹

shell反弹 2019/11/11 Chenxin 正常ssh连接与反弹shell连接说明 通过ssh xxx@xxxx,这就是正向连接。 而黑客不一样,黑客是通过各种奇怪的方式进入了系统内部,这台电脑可能是在内网里面,没有公开的IP地址,就跟家里的电脑一样,没有配置内网穿透,别人连接不到 ...

Tue Apr 21 21:18:00 CST 2020 0 775
命令执行到

Zedd / 2019-03-12 09:22:00 / 浏览数 2593 技术文章 技术文章顶(0) 踩(0) 之前在补天平台首发了巧用命令注入的N种方式,看到了有几个师傅衍生出了不同的几个后续版本,都感觉挺不错的,对我的版本进行了一些补充。本来这个总结 ...

Sat Apr 13 23:38:00 CST 2019 0 945
find 命令

find 命令 普通用户find命令 先查看find命令有没有的可能 1. 查看find命令权限 方法 一、 方法 二、 2. 假如find命令 有s权限位 权限位 u + s 权限为 4xxx 可以直接执行命令 ...

Wed Dec 22 19:00:00 CST 2021 0 3792
[]对 SUID 可 Root Shell 的总结

0x01 简介 SUID是Linux的一种权限机制,具有这种权限的文件会在其执行时,使调用者暂时获得该文件拥有者的权限。如果拥有SUID权限,那么就可以利用系统中的二进制文件和工具来进行root。 已知的可以用来的Linux可执行文件有: 下面的命令可以发现所有的系统中运行 ...

Wed Jan 15 05:08:00 CST 2020 0 1531
批处理&命令

应用 批处理遍历webshell可访问目录 opendir、readdir、is_dir、is_writable这几个遍历文件夹的函数,在php限制的情况下,找可执行目录就没有优势了。 批处理脚本 Windows命令 登录3389的IP 系统信息 防火墙状态 ...

Wed Aug 21 01:57:00 CST 2019 1 456
以及反弹shell一些方法

可以写成一句话木马进行反弹shell命令 1、使用suid,找到一个属于root的具有s ...

Fri Jul 31 06:12:00 CST 2020 0 876
系统-各种反弹shell使用

### [https://krober.biz/misc/reverse_shell.php](https://krober.biz/misc/reverse_shell.php) ### telnet to telnet 在目标系统生成一个转发shell,这个shell需要在攻击者本地监听两个 ...

Wed Aug 19 03:01:00 CST 2020 0 506
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM