基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第二课入侵必备DOS命令总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第五课网站猎手批量入侵实战演示
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
推荐动画3389终端服务替换教程(语音)
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 脚本注入 >> 动画信息
教程名称:WEBSHELL提权综合版教程
动画大小:0 K
动画语言:国产动画
动画类型:投稿动画
运行环境:Win9x/NT/2000/XP/
动画等级:★★★
授权方式:QW
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2006-11-24 12:39:12
 推荐动画下载
·抓国外5900服务器+工具
·解决一切内网上不了线问题(非映射
·赛特文章管理系统通杀0day(演示)
·教菜鸟到1433机上偷别人的3322上
·轻松得到大量的S5高匿名代理
·(免杀高级)数据段ASCII字符串内存
·6月4日最新过瑞星主动
·无壳pcshare改特征过10大杀软
·利用博客赚钱教程
·突破部分地区宽带限制共享上网
·灰鸽子2008VIP教程(超完美全免杀
·(大猛第五课)菜鸟3389技术突破与
·免杀瑞星杀手(语音)
·完全学会135抓及解决扫不到135分
·最新黑防各个特征码修改方法(过主
·菜鸟系列4完全学S扫描
·(语音)巧妙利用ewebeditor漏洞获
·3389机开启VPN代理详细教程
·黑防隐藏配置技巧和免杀
·差异备份漏洞获得韩国站权限
 最新更新动画
·抓国外5900服务器+工具
·邮件网赚(不投资就赚钱)
·让你的机器快起来
·秒刷QQ空间上万访问更高甚至亿
·网吧EP1433端口关了继续加钱
·网赚之利用广告博客赚钱
·免费申请法国高速VPN
·点击网赚前奏----paypal和AlertP
·详细的虚拟机安装教程
·捆绑上传教程
·详细讲解脱ASPACK的壳
·打造属于自己的鸽子
·免费钓QQ密码
·入侵游戏作弊网站
·菜鸟一天综合检测数百站
·传奇私服合区教程
·XP秘籍2
·解决一切内网上不了线问题(非映射
·打造黑客帝国开机画面
·菜鸟教学之无备份拿站
以下是“WEBSHELL提权综合版教程”动画下载地址
全新推出vip经典特色培训课程[点击学习]
  下载地址1
下载地址1
动画介绍

大家好,我是平凡才是美,好久没跟大家做教程了,不知道你们还记不记得我这只傻鸟呢。。。

最近一直在研究网站漏洞所以没有到处转,好象消失了一样哈。。。

前几天去长沙,我师弟拿下个DJ站的WEBSHELL,我在旁边他就顺便问下我能不能提权。。我就尝试了下,

顺便拿这个站给大家做教程,其实提权是靠自己的经验,我还是那句话,教程只是辅助作用。。

好了,教程开始,因为我个人不喜欢用这种ASP,我事先传好了我个人用的,海洋ASP,

机器好卡,一天没重起了,

要提权,就先要了解下这个站有些什么目录,有些什么权限,或者服务器上安装了什么。。。

通用的提权方法现在一般是SERV-U,先测试下服务器有没安装SERV-U

 Serv-U FTP Server v6.1

我们尝试下用lake的提权程序,再看能不能连接,

530 Not log
Login faile
ftp>

连接不上,再看有没有开3389,我事先已经看了的,做教程嘛,就再看一下,3389也没开哦

执行CMD吧,看看有没这个权限,不能执行就自己传个CMD。EXE我事先传了,

可以执行CMD命令,证实服务器没开3389,

TCP    127.0.0.1:43958        0.0.0.0:0              LISTENING

确定安装了SERV-U,本地端口没改,如果是这样的话,而且能够执行CMD,拿下服务器或种个反弹木马是

件轻而易举的事,可能我师弟对提权不熟悉,呵呵。。

先给大家讲解下上面两个怎么利用,能执行CMD可能传个ftp.exe执行批处理,批处理中加执行EXE文件的

命令,至于43958端口,我记得一个叫什么加盐的做过个动画,这招行得通。。

本教程我就不演示这些了,因为我已经找到了提权的地方,晕,那目录找不到了,

服务器安装了pcAnywhere,很多管理员因喜欢使用这个软件而舍弃了3389,我们只要下载数据文件,

下载这个文件PCA.sxmy.CIF,然后再破解出密码进行连接,我事先下好了,来破解密码。

Login name: sxmy
Password: ah339030

现在连接,到这一步应该是个WINDOWS的登陆界面了,但是我刚才登陆时忘了注销,可能要重起一下才能

登陆,在这里有朋友就要说了,没有登陆密码。我们再利用LAKE的本地提权的ASP脚本,goldsun,嘿

这下可以了,本来开了3389可以利用,但是这样也可以利用。。我这里要重起才能登陆,我就不重起了

因为已经可以控制服务器上任何一个文件夹了,而且具备写入和删除的权限。嘿,那是我刚传的吧。。

有些入和删除权限吧,和FTP一样了哈。。搞不懂怎么不能登陆了,服务器是WIN2003,还安装了RADMIN

好了,今天的教程就到这里了,今天机器太卡,耽误大家时间了。。

打个广告:本人在51注册了个博客,大家没事给我来踩踩人气哦,我会放在好东西在上面给大家看的

相关动画
详细的虚拟机安装教程
抓国外5900服务器+工具
邮件网赚(不投资就赚钱)
让你的机器快起来
秒刷QQ空间上万访问更高甚至亿
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

浙ICP备06031184号