注册
登录
论坛
搜索
插件
默认风格
默认风格_6hOY
D Dark
greenwall
jeans
fashion
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
【3.A.S.T】网络安全爱好者
»
技术交流
» [讨论]入侵过程中遇到的提权问题
返回列表
发帖
richy
发短消息
加为好友
richy
当前离线
UID
1229
帖子
198
精华
0
积分
509
威望
816
金钱
666
阅读权限
70
在线时间
1 小时
注册时间
2008-7-16
最后登录
2009-4-9
3.A.S.T少校
帖子
198
积分
509
威望
816
金钱
666
在线时间
1 小时
1
楼
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-7-23 08:33
|
显示全部帖子
[讨论]入侵过程中遇到的提权问题
权问题
,
讨论
[讨论]入侵过程中遇到的提权问题
议题作者:share666
信息来源:邪恶八进制信息安全团队(
www.eviloctal.com
)
直入主题,昨天发现个网站后台竟然没过滤。直接or上去,抓了cookies上传了大马中途迂回了多次,读了下代码看到这个站竟然hidden提交了下数据库路径。当时大汗,下来数据库一看只是个信息数据库保存了文件路径。大马轻松上去,登陆后才发现权限太低了只对站点内的任何文件有完全控制的权限。换句话说根本无法涉及到系统盘C盘连读的权利都没有。
传个cmd上去看了看用户和端口,开了4899一看就是radmin。没装sql,倒是有serv-U。我就上了N个serv-U提权工具都没提上去。闹心的。
后来我又看了看细节,服务器装有赛门铁克,估计是诺顿服务器版。可能是提权时一运行asp文件,被杀了。servU是2.5版的,有很多方法都可以尝试苦于没有权限都不成功了!
具体情况是:
我有大马在网站根目录下,网站目录在D盘的二级目录下(我对D盘其他文件无操作权限。)提权不成功。
我应该如何做,还有没有其他的提权方法呢?
学习~~学习~~再学习~!~
帖子8 精华
0
积分27 阅读权限40 性别男 在线时间11 小时 注册时间2007-7-2 最后登录2008-7-13
查看详细资料
TOP
赚更多的钱
dingking
荣誉会员
收藏
分享
返回列表
【 新 手 入 门 】
初入江湖
有问必答
软件交流
程序设计
黑客播报
操作系统
Windows专区
Unix 专区
【 技 术 交 流 】
原创专区
QQ技巧
反黑知识
网站建设
教程发布
技术交流
免杀技术
0day发布
专题归类
私服技术
【 论 坛 水 区 】
被黑站点
激情灌水
极品贴图
开心乐园
影音专区
广告专区
【 论 坛 管 理 】
新人报到
论坛管理
勋章申请
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
全国地图
@@@ 加入本站会员 一个月月赚1200+的秘密@@@