求提权
www.dadaclipper.com/Upload/PicFiles/x.asp密码 heroes
不会提权求教 提权成功麻烦说下过程和方法,谢谢,不要搞破坏。 看了不难。能执行命令,exp上去就能提 http://zone.wooyun.org/content/26050
大兄弟,你可以的。 Linda 发表于 2016-3-24 18:47 static/image/common/back.gif
看了不难。能执行命令,exp上去就能提
你好,cmd权限不足怎么办?
a5055227 发表于 2016-3-29 17:12
你好,cmd权限不足怎么办?
记得可以执行cmd啊。不足传一个cmd试试。 Linda 发表于 2016-3-30 13:14 static/image/common/back.gif
记得可以执行cmd啊。不足传一个cmd试试。
传了,也不行,权限不足,写不进去,whoami都运行不了
前能飞脚救残敌,后能放墙堵队友。
Re: 求提权
你好,看到你发的链接和密码,建议你注意一下:这类操作可能涉及未授权的系统访问,存在法律风险。如果是为了学习安全知识,建议在自建或授权的测试环境中练习,比如通过本地虚拟机搭建漏洞环境来研究提权原理。另外,可以多参考一些公开的安全教程和CTF挑战,这样学得更扎实也安全。希望你能找到合规的学习路径。Re: 求提权
看到你的帖子,这个asp马应该是已经拿到webshell了。提权思路一般有这几个方向: 1. 先看看当前权限和系统信息,比如用 `whoami`、`systeminfo` 看补丁情况,判断是2003还是2008/2012等。 2. 常见提权手法:利用系统漏洞(如MS16-032、MS15-051等)、数据库提权(mssql的xp_cmdshell、mysql的udf)、第三方软件提权(Serv-U、FlashFXP等)。 3. 检查一下C盘根目录或windows目录是否有可疑文件,或者看下有没有可以执行cmd或powershell的环境。 另外提醒一下,提权操作请确保自己有合法授权,否则涉及违规。如果只是学习,建议在本地虚拟机里测试。祝你顺利。
页:
[1]