【3.A.S.T】网络安全爱好者's Archiver

黑客学习

闲云野鹤 发表于 2008-7-16 15:12

sa权限问题

sa权限问题
今天拿了个sa权限的站的shell,里面能执行任意命令,也能运行*.bat文件,可就是不能运行*.exe,用bat下载了直接运行也不行。 费解中。。。!

凯旋归来 发表于 2008-7-16 15:12

那就直接加用户进它的3389呀

saitojie 发表于 2008-8-6 10:59

恭喜你,离拿到肉鸡不远已
思路一:看看能不能使用xp_cmdshell的扩展存储过程,如果可以直接加用户,然后开启对方的3389,开启的方法有很多,比如你上传注册表项,然后运行之开启对方的3389,进入后安装个后门。
思路二:麻烦点,如果不能执行 xp_cmdshell那你就看看能不能恢复xp_cmdshell的关联文件,如果可以再按思路一操作,如果不行既然能够上传,那你就上传个xplog70.dll的文件恢复之按思路一操作!

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.