亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

絕處逢生:Win 2003下無敵權限提升方法

2024-07-26 00:33:58
字體:
來源:轉載
供稿:網友

  前幾天滲透了某大型網站,興奮中。拿到WebShell后,第一個念頭就是提升權限,把偶親愛的后門掛到系統里。熟練的打開CMD,輸入NET USER。

  不是好兆頭,接著在WSCRipT組件前打鉤,再次執行NET USER。

  提示倒是換了,但是結果一樣。接著偶想到了上傳CMD.EXE,但是Windows 2003的上傳在默認時是有限制的,不能大于200K,于是我上傳了經典的Serv-U本地溢出程序,使用在Windows 2000下沒有禁用WSCRIPT時的無敵調用提權大法。

  其實就是在調用CMD的地方寫上本地溢出程序的路徑及參數,一般在沒有禁止WSCRIPT組件時,此法的成功率很高。但是結果依然是“禁止訪問”,看來Windows 2003在默認情況下,安全性比Windows 2000默認時要強許多。失望之余,想到干脆去首頁掛個馬吧,最近正在玩PcShare,嘿嘿。跑到首頁,加入偶的木馬代碼,點保存,“沒有權限”,偶倒!太BT了吧?連修改首頁的權限都沒?管理員一定是把IIS用戶降低到了GUEST組,或者給IIS目錄單獨設置了一個GUEST組的用戶,并去掉了修改文件的權限。上帝太不公平了,怎么說都是偶辛辛苦苦搞來的Shell啊,現在一點用都沒有!

  沒辦法,看看服務器里有啥好東西吧。翻來翻去,忽然眼前一亮:在某個目錄里發現了congif.aspx文件。寫到這里各位以為偶是要使用SA賬號,通過SQLROOTKIT執行系統命令吧?錯,偶看過了,賬號不是SA權限的,是PU權限,什么都不能做,而且也不屬于本文的介紹范圍。偶注意的“ASPX”這個后綴,在默認安裝情況下,IIS 6.0是支持.net的,也就是ASPX文件,但是在IIS 6.0里,ASP和ASPX兩個擴展使用的卻是2個不同的用戶角色,ASP使用的是IUSER用戶,管理員一般都比較注意這個賬號,害怕被提升權限,所以把權限都降低到了GUEST,所以在ASP的WebShell里什么也不能做了。但是網管往往忽略了ASPX!由于.net使用的系統賬號是ASPNET,而在默認情況下,這個賬號是屬于USER組的,這樣我們上傳一個.NET的后門上去,會以USER組的用戶ASPNET執行命令,權限會有很大的提高,就可以提權了!

  說做就做,立即上傳了一個ASPX的后門上去,打開CMD模塊執行NET USER。

  哇哈哈,果然不出偶所料,終于可以執行CMD了!來看看權限,輸入“net localgroup guests”。

  看到了吧?剛才我們在AspWebShell中使用的賬號是IUSER_WEBSITE,屬于GUESTS組,難怪什么權限都沒有呢。再來看一下USERS組。

  ASPNET就是現在我們的AspxShell使用的賬號,權限是USERS,比Guest大好多,嘿嘿!

  其實這并不算是什么漏洞,只是由于管理員粗心大意造成的隱患而已。算是提升權限的一個思路吧。如果管理員把ASPNET也降低權限,或者刪除ASPX這個擴展,本文的方法就不管用了,不過這樣的管理員到目前我還沒遇到過??傊?,整體安全才是最重要的。不要放過每一個細節。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲国内精品视频| 久久噜噜噜精品国产亚洲综合| 欧美大片在线影院| 国产精品久久久久7777婷婷| 91热精品视频| 中文字幕精品www乱入免费视频| 国产精品一区二区久久久| 欧美大成色www永久网站婷| 久久久久久久一区二区三区| 久久999免费视频| 国产精品偷伦免费视频观看的| 国产在线精品播放| 97在线视频免费观看| 91精品免费久久久久久久久| 91干在线观看| 91高清在线免费观看| 国产xxx69麻豆国语对白| 欧美噜噜久久久xxx| 亚洲第一区在线| 亚洲精品综合精品自拍| 狠狠色狠色综合曰曰| 久久99热精品| 成人精品一区二区三区电影免费| 在线观看日韩av| 按摩亚洲人久久| 久久露脸国产精品| 亚洲理论在线a中文字幕| 成人网欧美在线视频| 2019最新中文字幕| 亚洲人成电影在线| 中文字幕日韩综合av| 国产精品视频最多的网站| 欧美电影免费在线观看| 欧美成人免费全部| 草民午夜欧美限制a级福利片| 九九精品在线观看| 精品亚洲一区二区三区在线播放| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美亚洲成人网| 亚洲精品福利在线观看| 国产精品久久久久久久久久ktv| 国产成人啪精品视频免费网| 日韩av片电影专区| 一本色道久久综合狠狠躁篇怎么玩| 日韩精品高清在线观看| 日韩欧美主播在线| 日本免费久久高清视频| 欧美性xxxxxx| 成人综合网网址| 最近2019年好看中文字幕视频| 欧美午夜片在线免费观看| 性色av一区二区咪爱| 精品丝袜一区二区三区| 久久精品国产亚洲一区二区| 琪琪第一精品导航| 一个人看的www欧美| 亚洲欧美日韩成人| 亚洲大胆美女视频| 国产精品扒开腿做爽爽爽男男| 亚洲一区二区少妇| 欧洲亚洲免费在线| 日韩成人在线观看| 日韩精品在线视频美女| 国内精品久久久久| 久久久久久高潮国产精品视| 色噜噜久久综合伊人一本| 久久这里只有精品视频首页| www.亚洲男人天堂| 欧美日韩国产中字| 亚洲一区中文字幕在线观看| 在线视频免费一区二区| 亚洲一区二区三区成人在线视频精品| 日韩欧美在线视频| 亚洲欧美中文日韩在线v日本| 国产亚洲欧美另类中文| 欧美午夜激情在线| 欧美精品激情在线观看| 成人午夜一级二级三级| 国产精品视频自拍| 日韩一区二区三区在线播放| 性欧美在线看片a免费观看| 午夜精品国产精品大乳美女| 日韩视频中文字幕| 国产精品毛片a∨一区二区三区|国| 欧美在线视频在线播放完整版免费观看| 欧美一区在线直播| 欧美一性一乱一交一视频| 国产精品一区二区三区久久| 国产午夜精品理论片a级探花| 欧美电影免费观看大全| 久久精品久久久久久国产 免费| 性欧美xxxx| 亚洲香蕉成视频在线观看| 欧美一区二区三区免费观看| 国产精品永久免费观看| 蜜臀久久99精品久久久久久宅男| 日韩欧美国产免费播放| 日韩av免费在线| 91精品视频一区| 亚洲国产欧美久久| 日本国产精品视频| 亚洲欧美自拍一区| 亚洲欧洲中文天堂| 欧美三级免费观看| 久久久精品999| 欧美电影免费观看高清| 日韩精品一二三四区| 国产日韩在线免费| 尤物99国产成人精品视频| 亚洲a∨日韩av高清在线观看| 国产一区二区三区在线| 久久成人免费视频| 亚洲欧美一区二区三区在线| 国内精品一区二区三区| 欧美日韩视频免费播放| 久久精视频免费在线久久完整在线看| 欧美黑人xxxⅹ高潮交| 欧美xxxx18国产| 国产专区精品视频| 亚洲精品久久久久中文字幕欢迎你| 亚洲精品国产免费| 97在线观看视频国产| 大桥未久av一区二区三区| 欧美日韩国产区| 国产欧美一区二区| 久久韩剧网电视剧| 国内自拍欧美激情| 国产一区二区三区在线观看网站| 国产精品美女久久久免费| 久热精品视频在线观看| 久久精品夜夜夜夜夜久久| 久久久999精品视频| 精品偷拍各种wc美女嘘嘘| 啪一啪鲁一鲁2019在线视频| 亚洲自拍av在线| 国产精品99久久久久久白浆小说| 日本中文字幕不卡免费| 亚洲天堂精品在线| 国产在线精品播放| 国产精品主播视频| 国产成人一区二区三区| 黄网站色欧美视频| 亚洲国产精品一区二区三区| 狠狠躁天天躁日日躁欧美| 亚洲电影免费观看高清| 亚洲人成网站免费播放| 欧美午夜精品在线| 欧美一级大胆视频| 韩国美女主播一区| 国产成人综合一区二区三区| 中文字幕日韩精品有码视频| 色妞在线综合亚洲欧美| 亚洲午夜精品久久久久久性色| 91影院在线免费观看视频| 成人av.网址在线网站| 久久综合伊人77777蜜臀| 亚洲2020天天堂在线观看| 亚洲视频欧美视频| 日本亚洲欧洲色| 国产一区二区三区免费视频| 成人在线精品视频| 亚洲欧美日韩直播| 久久精品国产久精国产思思| 亚洲欧美精品一区二区|