日本国产亚洲-日本国产一区-日本国产一区二区三区-日本韩国欧美一区-日本韩国欧美在线-日本韩国欧美在线观看

當(dāng)前位置:雨木林風(fēng)win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細(xì)頁(yè)面

win 2003下高手提升權(quán)限的絕招

win 2003下高手提升權(quán)限的絕招

更新時(shí)間:2024-02-17 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

Windows Server 2003是微軟于2003年3月28日發(fā)布的基于Windows XP/NT5.1開發(fā)的服務(wù)器操作系統(tǒng),并在同年4月底上市。相對(duì)于Windows 2000 Server做了很多改進(jìn)。Windows Server 2003有多種版本,每種都適合不同的商業(yè)需求。

  據(jù)了解,windows 2003的上傳在默認(rèn)時(shí)是有限制的,不能大于200K,于是我上傳了經(jīng)典的Serv-U本地溢出程序,使用在windows 2000下沒有禁用WSCRIPT時(shí)的無敵調(diào)用提權(quán)大法。

  其實(shí)就是在調(diào)用CMD的地方寫上本地溢出程序的路徑及參數(shù),一般在沒有禁止WSCRIPT組件時(shí),此法的成功率很高。但是結(jié)果依然是“禁止訪問”,看來windows 2003在默認(rèn)情況下,安全性比windows 2000默認(rèn)時(shí)要強(qiáng)許多。失望之余,想到干脆去首頁(yè)掛個(gè)馬吧,最近正在玩PcShare,嘿嘿。跑到首頁(yè),加入偶的木馬代碼,點(diǎn)保存,“沒有權(quán)限”,偶倒!太BT了吧?連修改首頁(yè)的權(quán)限都沒?管理員一定是把IIS用戶降低到了GUEST組,或者給IIS目錄單獨(dú)設(shè)置了一個(gè)GUEST組的用戶,并去掉了修改文件的權(quán)限。上帝太不公平了,怎么說都是偶辛辛苦苦搞來的Shell啊,現(xiàn)在一點(diǎn)用都沒有!

  沒辦法,看看服務(wù)器里有啥好東西吧。翻來翻去,忽然眼前一亮:在某個(gè)目錄里發(fā)現(xiàn)了congif.aspx文件。寫到這里各位以為偶是要使用SA賬號(hào),通過SQLROOTKIT執(zhí)行系統(tǒng)命令吧?錯(cuò),偶看過了,賬號(hào)不是SA權(quán)限的,是PU權(quán)限,什么都不能做,而且也不屬于本文的介紹范圍。偶注意的“ASPX”這個(gè)后綴,在默認(rèn)安裝情況下,IIS 6.0是支持.net的,也就是ASPX文件,但是在IIS 6.0里,ASP和ASPX兩個(gè)擴(kuò)展使用的卻是2個(gè)不同的用戶角色,ASP使用的是IUSER用戶,管理員一般都比較注意這個(gè)賬號(hào),害怕被提升權(quán)限,所以把權(quán)限都降低到了GUEST,所以在ASP的WebShell里什么也不能做了。但是網(wǎng)管往往忽略了ASPX!由于.net使用的系統(tǒng)賬號(hào)是ASPNET,而在默認(rèn)情況下,這個(gè)賬號(hào)是屬于USER組的,這樣我們上傳一個(gè).NET的后門上去,會(huì)以USER組的用戶ASPNET執(zhí)行命令,權(quán)限會(huì)有很大的提高,就可以提權(quán)了!

  說做就做,立即上傳了一個(gè)ASPX的后門上去,打開CMD模塊執(zhí)行NET USER。

  哇哈哈,果然不出偶所料,終于可以執(zhí)行CMD了!來看看權(quán)限,輸入“net localgroup guests”。

  看到了吧?剛才我們?cè)贏spWebShell中使用的賬號(hào)是IUSER_WEBSITE,屬于GUESTS組,難怪什么權(quán)限都沒有呢。再來看一下USERS組。

  ASPNET就是現(xiàn)在我們的AspxShell使用的賬號(hào),權(quán)限是USERS,比Guest大好多,嘿嘿!

  其實(shí)這并不算是什么漏洞,只是由于管理員粗心大意造成的隱患而已。算是提升權(quán)限的一個(gè)思路吧。如果管理員把ASPNET也降低權(quán)限,或者刪除ASPX這個(gè)擴(kuò)展,本文的方法就不管用了,不過這樣的管理員到目前我還沒遇到過?傊,整體安全才是最重要的。不要放過每一個(gè)細(xì)節(jié)。


Windows Server 2003系列沿用了Windows 2000 Server的先進(jìn)技術(shù)并且使之更易于部署、管理和使用。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

主站蜘蛛池模板: 国产叫床| 成人午夜18免费看 | 毛片免 | 久久久久国产成人精品亚洲午夜 | 日本19禁啪啪无遮挡免费观看 | 国产在线精品福利大全 | 亚洲欧美在线综合一区二区三区 | 久久婷婷综合五月一区二区 | 中文字幕欲求不满系列 | 国产成人一区二区三区小说 | 男人天堂最新网址 | 成人区精品一区二区不卡亚洲 | 精品国产无限资源免费观看 | 欧美日韩国产一区 | 国产片在线看 | 夜夜躁天天躁很很躁 | 亚洲 欧美 日韩在线综合福利 | 成人午夜做爰视频免费看 | 国产成人v片视频在线观看 国产成人v视频在线观看 | 娇妻终于接受了3p的调教 | 99热久久精品国 | 日韩高清一级 | 天天弄| 成人浮力影院免费看 | 91精品国产福利在线观看 | 国产精品国产三级国产专不∫ | 欧美另类日韩中文色综合 | 在线观看免费日本 | 久久久久99精品成人片三人毛片 | 嫩草影院一二三永久在线观看 | 老司机日日摸夜夜摸精品影院 | 夜天干天干啦天干天天爽 | 欧美激情一区二区三区中文字幕 | 国产精品高清视亚洲一区二区 | 日本久久久久一级毛片 | 2022国产91精品久久久久久 | 国产精品久久久久久久久岛 | 欧美人交性视频在线香蕉 | 欧美精品在线一区 | 欧美高清免费精品国产自 | 国产精品免费一区二区三区四区 |