提权环境:
操作系统:windows 2003 企业版
权限情况: 我们已经通过某种方法得到了当前服务器的管理权限
使用工具:SAMinside、LC5、AIO.exe
提权思路:利用SAMinside软件的抓取系统用户HASH值,然后使用LC5进行破解
思路扩展:本次提权主要是运用在针对大型服务器集群或者是同一个管理员管理的机房,利用了社会工程学的原理在里面,因为一般同一个管理员管理的服务器都是同一个密码。
其实还可以想象到其他很多方法,比如:在管理员的登陆入口写入代码,抓取管理员的各种敏感信息。2、在服务器上挂马,让管理员使用的PC机中马,然后就可以获得非常多的管理员常用密码信息,其实还有很多,大家可以充分发挥想象能力