【3.A.S.T】网络安全爱好者's Archiver

黑客学习

太子 发表于 2008-10-8 22:05

拿下webshell得到问题

一般的主机都把wscript.shell给删了或者改名了,那么我们根本就无法执行命令啊。。。。。。。:'(

上帝的爱 发表于 2008-10-9 06:36

上传一个CMD,最好不要太大,不允许上传超过200K左右的!

柔肠寸断 发表于 2008-10-9 07:38

直接说吧

删除了wscript.shell,那么权限就非常的低

一般就尝试其他的方法吧

wmmy 发表于 2008-10-9 10:31

提权是个麻烦活,要有耐心跟经验。
提权的方法很多种,现在wscript.shell组建被删除很正常。
顺便问下wscript.shell没有被删除,但是一样不能运行CMD  除了是因为权限被设置了外 ,还有可能是其他原因吗?

柔肠寸断 发表于 2008-10-9 16:10

[quote]原帖由 [i]wmmy[/i] 于 2008-10-9 10:31 发表 [url=http://www.3ast.com.cn/redirect.php?goto=findpost&pid=23134&ptid=5539][img]http://www.3ast.com.cn/images/common/back.gif[/img][/url]

顺便问下wscript.shell没有被删除,但是一样不能运行CMD  除了是因为权限被设置了外 ,还有可能是其他原因吗? [/quote]

自己上传个cmd看看

同样也可以通过一些webshell自带的功能进行提权,比如su提权

或者ftp提权之内的(Flash---FXP)

还有Pcanywhere的提权

wmmy 发表于 2008-10-11 11:01

楼上的误解我的意思了, 我说单方面从wscript.shell来说

柔肠寸断 发表于 2008-10-11 11:15

回复 6楼 wmmy 的帖子

了解

就是小小的补充下

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.