【3.A.S.T】网络安全爱好者's Archiver

黑客学习

jjcd 发表于 2008-7-21 00:49

[讨论]关于wscript的问题

[url=http://forum.eviloctal.com/misc.php?action=viewratings&tid=33363&pid=144501][img]http://forum.eviloctal.com/images/default/disagree.gif[/img][/url]
[讨论]关于wscript的问题
议题作者:落叶纷飞
信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])


今天旁注一个站,在webshell中查看服务器组件发现没有禁用wscript,但是当我上传了cmd,用wscript来执行命令的时候却不成功,请问是什么原因啊?

powerfive 发表于 2008-7-21 00:49

说详细点喔
是一调用就卡住还是什么情况[img]http://forum.eviloctal.com/images/smilies/default/sad.gif[/img]
帖子12 精华[url=http://forum.eviloctal.com/digest.php?authorid=164543]0[/url] 积分3 阅读权限40 性别女 在线时间6 小时 注册时间2008-6-12 最后登录2008-7-3 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=164543]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144506&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144506&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=鲜花预定&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]爱要怎么说出口[/url]

[url=http://forum.eviloctal.com/space-uid-133543.html]落叶纷飞[/url] [img]http://forum.eviloctal.com/images/avatars/06.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

paul 发表于 2008-7-21 00:49

貌似是没有回显~~[img]http://forum.eviloctal.com/images/smilies/default/sad.gif[/img]
帖子119 精华[url=http://forum.eviloctal.com/digest.php?authorid=133543]0[/url] 积分3244 阅读权限100 性别男 在线时间143 小时 注册时间2007-7-31 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=133543]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144516&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144516&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-164543.html]Avon[/url] [img]http://forum.eviloctal.com/images/avatars/19.gif[/img]
晶莹剔透§烈日灼然

佳仔 发表于 2008-7-21 00:49

好象遇到过这种情况额.具体原因不妄作推断,不过如果支持.NET的话,可以传个.NET马看看.
也许和权限有关系.[img]http://forum.eviloctal.com/images/smilies/default/loveliness.gif[/img]
帖子12 精华[url=http://forum.eviloctal.com/digest.php?authorid=164543]0[/url] 积分3 阅读权限40 性别女 在线时间6 小时 注册时间2008-6-12 最后登录2008-7-3 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=164543]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144527&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144527&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-164543.html]Avon[/url] [img]http://forum.eviloctal.com/images/avatars/19.gif[/img]
晶莹剔透§烈日灼然

XYFHID 发表于 2008-7-21 00:49

补充一下额帅锅,如果是一执行就卡住,那就是放火墙的原因,你这个是没回显....因该是权限问题..我瞎猜滴..[img]http://forum.eviloctal.com/images/smilies/default/lol.gif[/img]
帖子12 精华[url=http://forum.eviloctal.com/digest.php?authorid=164543]0[/url] 积分3 阅读权限40 性别女 在线时间6 小时 注册时间2008-6-12 最后登录2008-7-3 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=164543]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144529&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144529&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-64683.html]追寻[/url] [img]http://forum.eviloctal.com/customavatars/64683.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

auqa 发表于 2008-7-21 00:49

CMD没有删除的话如果说是cmd的NTFS权限把GUESTS或者USERS权限禁用的话,
即使有CMD你也执行不了的。
[url=http://wwp.icq.com/scripts/search.dll?to=388757161][img]http://forum.eviloctal.com/images/default/icq.gif[/img][/url]
帖子561 精华[url=http://forum.eviloctal.com/digest.php?authorid=64683]2[/url] 积分4271 阅读权限100 性别男 在线时间525 小时 注册时间2006-9-23 最后登录2008-7-20 [url=http://www.woshizhu.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=64683]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144535&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144535&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-86745.html]我心打烊[/url] [img]http://forum.eviloctal.com/images/avatars/pw/tm1.jpg[/img]
晶莹剔透§烈日灼然

langchen 发表于 2008-7-21 00:49

同意楼上的观点
权限不够故事其实并没结束只是我们在等待-----
[url=http://wpa.qq.com/msgrd?V=1&Uin=498752260&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子19 精华[url=http://forum.eviloctal.com/digest.php?authorid=86745]0[/url] 积分66 阅读权限40 性别男 来自http://images.51.com 在线时间10 小时 注册时间2007-3-5 最后登录2008-6-21 [url=http://gaotao123425.51.com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=86745]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144537&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144537&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-123710.html]shanker[/url] [img]http://forum.eviloctal.com/customavatars/123710.gif[/img]
晶莹剔透§烈日灼然

草本刚 发表于 2008-7-21 00:50

在下借您的宝地发个贴:
我用啊D扫一个网站的时候是DB_OWNER权限,也能列目录,就是备份不成功?难道是被别人堵上漏洞了?[url=http://www.shbia.org.cn/qyfw_rcfw_kjcylt_detail.asp?id=115]http://www.shbia.org.cn/qyfw_rcfw_kjcylt_detail.asp?id=115[/url] 就是这个。shankerlee.bokee.com
[url=http://wpa.qq.com/msgrd?V=1&Uin=13262014&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子83 精华[url=http://forum.eviloctal.com/digest.php?authorid=123710]0[/url] 积分256 阅读权限40 性别男 在线时间55 小时 注册时间2007-5-26 最后登录2008-7-20 [url=http://hexun.com/raphel]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=123710]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144553&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144553&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-163430.html]暗夜精灵[/url] [img]http://forum.eviloctal.com/images/avatars/15.gif[/img]
晶莹剔透§烈日灼然

车BB 发表于 2008-7-21 00:50

差不多是防火墙的问题吧
.........
帖子5 精华[url=http://forum.eviloctal.com/digest.php?authorid=163430]0[/url] 积分10 阅读权限40 在线时间3 小时 注册时间2008-5-17 最后登录2008-7-10 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=163430]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144560&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144560&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-164543.html]Avon[/url] [img]http://forum.eviloctal.com/images/avatars/19.gif[/img]
晶莹剔透§烈日灼然

非法操作 发表于 2008-7-21 00:50

引用:
原帖由 shanker 于 2008-6-15 18:06 发表 [url=https://forum.eviloctal.com/redirect.php?goto=findpost&pid=144553&ptid=33363][img]http://forum.eviloctal.com/images/common/back.gif[/img][/url]
在下借您的宝地发个贴:
我用啊D扫一个网站的时候是DB_OWNER权限,也能列目录,就是备份不成功?难道是被别人堵上漏洞了?[url=http://www.shbia.org.cn/qyfw_rcfw_kjcylt_detail.asp?id=115]http://www.shbia.org.cn/qyfw_rcfw_kjcylt_detail.asp?id=115[/url] 就是这个。 ...
你备份因该是成功了吧..
如果确定备份成功了那么出现
ADODB.Stream 错误 '800a0bbc'

写入文件失败。
那么说明那个目录不允许写入..
换目录..
帖子12 精华[url=http://forum.eviloctal.com/digest.php?authorid=164543]0[/url] 积分3 阅读权限40 性别女 在线时间6 小时 注册时间2008-6-12 最后登录2008-7-3 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=164543]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144564&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144564&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-123710.html]shanker[/url] [img]http://forum.eviloctal.com/customavatars/123710.gif[/img]
晶莹剔透§烈日灼然

ming312 发表于 2008-7-21 00:50

我换了几个目录还是不成功,当我备份到第三步的时候出现了“Microsoft OLE DB Provider for SQL Server 错误 '80040e14'

第 1 行: '\' 附近有语法错误。

/qyfw_rcfw_kjcylt_detail.asp,行 55 "
还有我既然检测出了Google的news居然是SA权限 见图[img]http://photo13.hexun.com/p/2008/0616/213513/m_087E8C3697DA1DB2833A01F32542D91A.jpg[/img]
[img]http://photo13.hexun.com/p/2008/0616/213513/m_F842E8266986939DC2DECFB44463AA20.jpg[/img]shankerlee.bokee.com
[url=http://wpa.qq.com/msgrd?V=1&Uin=13262014&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子83 精华[url=http://forum.eviloctal.com/digest.php?authorid=123710]0[/url] 积分256 阅读权限40 性别男 在线时间55 小时 注册时间2007-5-26 最后登录2008-7-20 [url=http://hexun.com/raphel]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=123710]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144578&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144578&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-164810.html]冰山万里[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

纯银 发表于 2008-7-21 00:50

权限的 问题 [img]http://forum.eviloctal.com/images/smilies/default/smile.gif[/img]
帖子2 精华[url=http://forum.eviloctal.com/digest.php?authorid=164810]0[/url] 积分5 阅读权限40 在线时间0 小时 注册时间2008-6-18 最后登录2008-6-20 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=164810]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33363&repquote=144828&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33363&pid=144828&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-164543.html]Avon[/url] [img]http://forum.eviloctal.com/images/avatars/19.gif[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.