原文:提權小結

提權小結 文件權限配置不當提權 普通提權 直接執行開啟 端口,執行net user username password add amp net localgroup administrators usernames add 如果cmd被禁用,可嘗試找可讀 可寫 可執行目錄上傳cmd.exe,然后遠程連接。 啟動項提權 echo off net user new .com add net local ...

2019-04-14 21:09 1 494 推薦指數:

查看詳情

udf小結

00x1 首先判斷mysql版本, mysql版本 < 5.2 , UDF導出到系統目錄c:/windows/system32/ mysql版本 > 5.2 ,UDF導出到安裝路徑M ...

Tue Nov 01 00:59:00 CST 2016 0 6342
Windows小結

摸魚的時候,想想內網這部分還有什么地方適合水一下,翻翻往期,開始填坑 總結一下Windows的部分,以后有時間再補一下Linux 這仍然是一篇思路總結類的隨筆,具體細節內容不展開,也展開不了......歡迎去各大社區學習大佬們的操作 關於第三方以后再說 0x00 ...

Mon Dec 28 18:38:00 CST 2020 0 523
Linux小結

原文鏈接:http://zone.secevery.com/article/1104 Linux1.信息收集2.臟牛漏洞3.內核漏洞exp4.SUID 0x00 基礎信息收集(1):內核,操作系統和設備信息 (2)用戶和群組 (3)用戶和權限信息: (4)環境 ...

Tue Aug 06 23:34:00 CST 2019 0 6626
Linux方法小結

1 find 命令 1.1 方法一 1.2 方法二 1.3 方法三 2 vi 命令逃逸 3 git 命令 3.1 方法一 3.2 方法二 4 teehee 命令 5 nmap 舊版本 新版本 ...

Thu Feb 17 18:48:00 CST 2022 0 738
菜刀滲透小結

因為某原因搞某個站。主站搞不動,只能從二級域名下手,二級域名大多也不好搞,but,發現其中一個站上有其他不少旁站,於是從旁站下手。拿shell無亮點,一筆帶過吧,上傳,bingo~過程得到點心得和經驗,重點分享下:Shell允許跨目錄,看了下權限,network service:因為數據庫 ...

Sat Apr 25 01:43:00 CST 2015 0 5722

(( nc反彈 )) 當可以執行net user,但是不能建立用戶時,就可以用NC反彈試下,特別是內網服務器,最好用NC反彈。 不過這種方法, 只要對方裝了防火牆, 或是屏蔽掉了除常用的那幾個端口外的所有端口,那么這種方法也失效了…. 找個可讀 ...

Tue Aug 01 07:02:00 CST 2017 0 1143

【 web 】 1.能不能執行cmd就看這個命令:net user,net不行就用net1,再不行就上傳一個net到可寫可讀目錄,執行/c c:\windows\temp\cookies\net1.exe user 2.當成功,3389沒開的情況下,上傳開3389的vps沒成功時,試試 ...

Wed May 17 04:24:00 CST 2017 0 2283
MySQL之mof

mof原理 關於 mof 的原理其實很簡單,就是利用了 c:/windows/system32/wbem/mof/ 目錄下的 nullevt.mof 文件,每分鍾都會在一個特定的時間去執行一次的特性,來寫入我們的cmd命令使其被帶入執行。下面簡單演示下 mof 的過程! MOF ...

Sat May 30 19:13:00 CST 2020 0 1427
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM