哪位大神能帮忙看看这个shell怎么提权???
小马http://www.hbgyw.com/works/1.asp;20161141585051544.jpg 密码ihonker 我已经在日志中看到了,诸位大牛的痕迹,大牛们速度啊,我在后面跟着你们脚步走 == 我回家帮你弄吧 3‘server 发表于 2016-1-16 09:53 static/image/common/back.gif
== 我回家帮你弄吧
好的。。。谢谢
又成了个万人艹的站了http://www.ihonker.org//mobcent//app/data/phiz/default/00.pnghttp://www.ihonker.org//mobcent//app/data/phiz/default/00.png
西藏二十八只藏獒围攻两只老虎!血腥至极[惊恐]!没有WiFi也要看!!
当时没带相机,大概就是这样的。
浮沉的表弟 发表于 2016-1-17 10:38 static/image/common/back.gif
西藏二十八只藏獒围攻两只老虎!血腥至极[惊恐]!没有WiFi也要看!!
我靠,,你这是怎么了,,,
Re: 哪位大神能帮忙看看这个shell怎么提权???
看了一下链接,是个ASP小马。提权通常需要先知道当前是什么权限,系统版本,有没有可执行目录写权限,能不能执行命令。建议先传个大马或者用这个小马看看服务器基本信息,比如 `whoami`、`systeminfo`、`ipconfig` 这些。如果有执行命令的权限,可以试试常见的提权exp,比如MS11-080、MS15-077之类的,具体根据系统补丁来。另外别直接暴露链接,容易被删或查水表,注意安全。
页:
[1]