全球第一免费源码下载基地!
首 页文章中心下载中心繁體中文
首页 ASP源码 | PHP源码 | CGI源码 | JSP源码 | .NET源码 | flash源码 | 其它源码 | 网页模板 | 常用软件 | 字体下载 | 视频教程
站长学院 | 网络编程 | 网页设计 | 图形图像 | 操作系统 | 数据库 | 多媒体 | 黑客攻防 | 编程开发 | Seo专区 | 小说连载
您当前的位置:中文源码之家 -> 黑客攻防 -> 基础知识 -> 文章内容 退出登录 用户管理
栏目导航
· 基础知识 · 安全防范
· 其他相关 · 防 火 墙
· 破解学院
热门文章
· [推荐] 卡巴斯基v6.0..
· [新闻] 超级解霸3500..
· [推荐] 冰点还原精灵..
· [组图] 一键GHOST硬盘..
· [组图] PQMagic──硬..
· [图文] 一键GHOST 优..
· [推荐] 征途小宝外挂..
· [新闻] 2006年世界顶..
· 自己做QQ密码破解器..
· [新闻] 下载:IE 7 简..
相关文章
· SAP发布WEB管理软件..
· [图文] Web版Live Me..
· [推荐] Web2.0催生的..
· [推荐] 用Dreamweave..
· Web迅雷0day漏洞被曝..
· [推荐] web标准化设计..
· [图文] 浅议Web网页F..
· ASP技术访问WEB数据..
· 用WEB(ASP)方式实现..
· ASP调用WEBSERVICE文..
精彩激情游戏推荐
webshell对IIS单用户服务器的权限提升的一点思路
作者:未知  来源:www.chcodes.com/  发布时间:2008-2-13 13:25:12  发布人:hncj

减小字体 增大字体

 本人刚刚上路,最近玩shell玩疯了,每次看到海洋那可爱的画面一阵狂喜,但是当点击FSO中的C盘 D盘 E盘的时候提示没有权限了,哎原来这就是传说用的IIS单用户,即一个网站分配了一个IIS来宾帐号并且权限非常小只能在自己的网站内勉强有一些权限。 

    叶子在我旁边笑着说,一根烟+几个脑细胞=权限。。。呵呵,而是只能看着屏幕发呆。终于在看自己机器的时候发现C盘里有那么多文件为什么不试一下呢。而是在查看的那栏目里打上 c:\Documents and Settings 呵呵居然可以打开了然后在点all users 继续 Application Data 啊Symantec 有希望了pcAnywhere看来管理员挂了PCA.a.CIF 哈哈先下下来,然后用破解pcanywhere的工具一查看 
Login name: a 
Password: )(*&^%$#@! 

哈哈。。 

于是再仔细研究一下,管理员虽然做了单用户的处理但是在好多目录里面还是留下了隐患。 
特别是这些目录(可以由海洋木马的第一项〖Server〗里有个打开系统服务列表得到很多路径) 

c:\Documents and Settings\ 
C:\Documents and Settings\All Users\ 
c:\winnt\system32\inetsrv\data\ 
c:\Program Files\ 
c:\Program Files\serv-u\ 
C:\Program Files\Microsoft SQL Server\ 
c:\Temp\ 
c:\mysql\(如果服务器支持PHP) 
c:\PHP(如果服务器支持PHP) 
d:\Documents and Settings\ 
d:\Program Files\ 
d:\Program Files\serv-u\ 
d:\Temp\ 
d:\PHP\(如果服务器支持PHP) 
d:\mysql\(如果服务器支持PHP) 
e:\Program Files\ 
e:\Program Files\serv-u\ 
e:\Temp\ 

还有其他的我就不一一列出了,严格来讲这不算什么技术,只是一种思路,而且以前文章中也提到过,反正我们对待实战中应该灵活对付,这样才能事半功倍。 

对于上面的路径我在两台机器上都找到了突破口。关键是找到有运行权限的文件夹或者能得到敏感信息的文件夹下然后就好办了,淡然对于权限设置非常严格的服务器(比如该死的叶子)是不行的,不过管理员难免万密一疏。忘记了还要感谢一个人小妖MM。如果不是她,我肯定写不起来。
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright 2005-2006 Chcodes.Com.中文源码之家 All Rights Reserved .
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030