原文:web提權思路

.能不能執行cmd就看這個命令:net user,net不行就用net ,再不行就上傳一個net到可寫可讀目錄,執行 c c:windowstempcookiesnet .exe user .當提權成功, 沒開的情況下,上傳開 的vps沒成功時,試試上傳rootkit.asp 用剛提權的用戶登錄進去就是system權限,再試試一般就可以了。 .cmd拒絕訪問的話就自己上傳一個cmd.exe 自己 ...

2019-09-11 16:08 0 756 推薦指數:

查看詳情

Linux思路

什么是權限 在Linux 系統中,ls -al 即可查看列出文件所屬的權限。這里用kali系統來演示。 這些都代表什么意思,我們從左往右看。 這里可以分為7個字段。 第一組數據 ...

Fri Oct 02 22:15:00 CST 2020 0 474
Linux思路

先寫個大概 0. dirtycow 不同的dirtycow有不同執行條件。 使用前先對照此表根據內核版本確認是否已經修復 https://github.com/dirtycow/dirtycow. ...

Tue Jan 30 07:20:00 CST 2018 1 1507
ctf-web-已獲shell,通過路徑遍歷-思路筆記

介紹 往往我們能拿下服務器的web服務只是具有低權限用戶(www-data),對於內網滲透,我們需要到root。Linux系統的過程不止涉及到了漏洞,也涉及了很多系統配置。 前提: 已經拿到低shell 被入侵的機器上面有nc,python,perl等linux ...

Wed Sep 02 01:14:00 CST 2020 0 633
webshell20種思路

1,SER-TU(通常是利用SERFTP服務器管理工具,首先要在安裝目錄下找到INI配置文件,必須具備可寫入的權限) 2,RADMIN(大家並不陌生,我們在掃描4899空口令后,同樣需要他來連接 ...

Sat Mar 15 19:03:00 CST 2014 0 4515
WEB 安全之 SQL注入 < 三 >

SQL注入是一個比較“古老”的話題,雖然現在存在這種漏洞的站點比較少了,我們還是有必要了解一下它的危害,及其常用的手段,知己知彼方能百戰不殆。進攻與防守相當於矛和盾的關系,我們如果 ...

Thu Dec 22 22:53:00 CST 2016 1 2731

(( nc反彈 )) 當可以執行net user,但是不能建立用戶時,就可以用NC反彈試下,特別是內網服務器,最好用NC反彈。 不過這種方法, 只要對方裝了防火牆, 或是屏蔽掉了除常用的那幾個端口外的所有端口,那么這種方法也失效了…. 找個可讀 ...

Tue Aug 01 07:02:00 CST 2017 0 1143

web 】 1.能不能執行cmd就看這個命令:net user,net不行就用net1,再不行就上傳一個net到可寫可讀目錄,執行/c c:\windows\temp\cookies\net1.exe user 2.當成功,3389沒開的情況下,上傳開3389的vps沒成功時,試試 ...

Wed May 17 04:24:00 CST 2017 0 2283
SpringBoot系列: Web應用鑒思路

==============================web 項目鑒============================== 主要的鑒方式有:1. 用戶名/密碼鑒, 然后通過 Session/Cookie 保存鑒結果. 2. 用戶名/密碼鑒, 通過 Basic ...

Thu Nov 01 01:01:00 CST 2018 0 1440
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM