原文:一次繞過360+諾頓的提權過程

索引 x 獲取webshell x 繞過殺軟提權思路 x mof 提權原理 x 利用mysql寫入mof提權 x 總結 x 獲取webshell 在一次滲透中,獲取了內網主機若干,外網就只搞下 台主機,一直想對關鍵的業務服務器進行滲透,機緣巧合之下 看見目標主戰居然是dedecms,版本比較新是 的,手上沒有 day,就靠基本思路后台 webshell來搞,先猜后台 admin 管理員名字 電話 ...

2016-05-10 11:49 0 2061 推薦指數:

查看詳情

一次繞過寶塔

0x01 信息收集 目標站點:..72.243,首頁如下圖所示: 簡單信息收集得到以下信息: Windows + Apache2.4.39 + 寶塔 + Mysql Thinkphp ...

Thu Jan 21 19:46:00 CST 2021 0 1171
一次xxoo

數據庫root權限。然並卵。 看了一下phpinfo得知是mysql 5.0 的 然后想要通過udf之類的一波,結果一執行sql語句就被狗攔截了。 然而數據庫這條路是GG了 然后各種exp瞎jb上 剛開始全都GG了。執行一下tasklist /svc ...

Tue Dec 26 04:56:00 CST 2017 0 1007
一次FileZillaServer

前段時間檢測一個企業網站,在檢測該企業的一個下屬公司的網站時通過用戶名admin和密碼123456進入了后台,后台目錄就是公司漢語拼音+admin,諸如xxxadmin這種形式的。在后台通過“產品圖片 ...

Sat Aug 26 21:35:00 CST 2017 0 2617
一次枯燥的2003

作者:leafer 所屬團隊:Arctic Shell目標機:Windows 2003 過程: 連接菜刀 [ 菜刀 ] 進入虛擬終端 猜想權限過低,因為cmd.exe置於c:\window\system32目錄下,默認最高權限的賬戶 ...

Sat Dec 01 05:48:00 CST 2018 0 820
一次PHP大馬

一次PHP 發現 PHP大馬:指木馬病毒;PHP大馬,就是PHP寫的提取站點權限的程序;因為帶有或者修改站點功能,所以稱為叫木馬。 自從師哥那里聽說過之后,一直感嘆於PHP大馬的神奇...但一直沒有機會。 直到有一天,某同學發來一個學習網站,隨便翻了翻感覺嘿嘿嘿!還行 ...

Wed Apr 21 03:29:00 CST 2021 0 787
一次初步Linux

前言、 這么久了 還是頭一次提下Linux的服務器。。。 由於之前一直鑽研的win服務器 要不是前些日子爆出來Struts2-045漏洞 估計還沒時間接觸Linux.... 正文、 st2漏洞頁面 http://www.dainar.com ...

Sun Mar 19 20:50:00 CST 2017 0 1328
利用繞過UAC

如果計算機的操作系統版本是vista或者更高,在權限不夠的情況下,訪問系統的磁盤的根目錄,windows目錄、programfiles目錄,以及讀寫系統登錄數據庫的程序等操作,都需要經過user ac ...

Sun Apr 05 01:04:00 CST 2020 0 879
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM