原文:web提权思路

.能不能执行cmd就看这个命令:net user,net不行就用net ,再不行就上传一个net到可写可读目录,执行 c c:windowstempcookiesnet .exe user .当提权成功, 没开的情况下,上传开 的vps没成功时,试试上传rootkit.asp 用刚提权的用户登录进去就是system权限,再试试一般就可以了。 .cmd拒绝访问的话就自己上传一个cmd.exe 自己 ...

2019-09-11 16:08 0 756 推荐指数:

查看详情

Linux思路

什么是权限 在Linux 系统中,ls -al 即可查看列出文件所属的权限。这里用kali系统来演示。 这些都代表什么意思,我们从左往右看。 这里可以分为7个字段。 第一组数据 ...

Fri Oct 02 22:15:00 CST 2020 0 474
Linux思路

先写个大概 0. dirtycow 不同的dirtycow有不同执行条件。 使用前先对照此表根据内核版本确认是否已经修复 https://github.com/dirtycow/dirtycow. ...

Tue Jan 30 07:20:00 CST 2018 1 1507
ctf-web-已获shell,通过路径遍历-思路笔记

介绍 往往我们能拿下服务器的web服务只是具有低权限用户(www-data),对于内网渗透,我们需要到root。Linux系统的过程不止涉及到了漏洞,也涉及了很多系统配置。 前提: 已经拿到低shell 被入侵的机器上面有nc,python,perl等linux ...

Wed Sep 02 01:14:00 CST 2020 0 633
webshell20种思路

1,SER-TU(通常是利用SERFTP服务器管理工具,首先要在安装目录下找到INI配置文件,必须具备可写入的权限) 2,RADMIN(大家并不陌生,我们在扫描4899空口令后,同样需要他来连接 ...

Sat Mar 15 19:03:00 CST 2014 0 4515
WEB 安全之 SQL注入 < 三 >

SQL注入是一个比较“古老”的话题,虽然现在存在这种漏洞的站点比较少了,我们还是有必要了解一下它的危害,及其常用的手段,知己知彼方能百战不殆。进攻与防守相当于矛和盾的关系,我们如果 ...

Thu Dec 22 22:53:00 CST 2016 1 2731

(( nc反弹 )) 当可以执行net user,但是不能建立用户时,就可以用NC反弹试下,特别是内网服务器,最好用NC反弹。 不过这种方法, 只要对方装了防火墙, 或是屏蔽掉了除常用的那几个端口外的所有端口,那么这种方法也失效了…. 找个可读 ...

Tue Aug 01 07:02:00 CST 2017 0 1143

web 】 1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user 2.当成功,3389没开的情况下,上传开3389的vps没成功时,试试 ...

Wed May 17 04:24:00 CST 2017 0 2283
SpringBoot系列: Web应用鉴思路

==============================web 项目鉴============================== 主要的鉴方式有:1. 用户名/密码鉴, 然后通过 Session/Cookie 保存鉴结果. 2. 用户名/密码鉴, 通过 Basic ...

Thu Nov 01 01:01:00 CST 2018 0 1440
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM