查看: 2189|回复: 2

头疼啊,提权时没有ws组件,该怎么办。

[复制链接]
发表于 2015-4-13 21:31:30 | 显示全部楼层 |阅读模式
网站就开了一个21端口,shell.application也没了 ,该怎么提权?指导指导.
回复

使用道具 举报

发表于 2015-4-14 11:22:35 | 显示全部楼层
支持其他什么脚本,有没有sqlserver,mysql,第三方软件,这些都是思路
回复 支持 反对

使用道具 举报

发表于 2015-4-19 06:32:52 | 显示全部楼层
看看安装了什么软件没有,替换提权。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 头疼啊,提权时没有ws组件,该怎么办。

从你描述的情况来看,服务器只暴露了21端口,且常见的WS组件和Shell.Application都被禁用了,确实会限制一些常规的提权路径。既然FTP是唯一的入口,可以先检查一下FTP的配置文件和目录权限,看看是否有可写或可执行的漏洞,比如能否通过上传替换系统文件、劫持链接库等方式来获取更高权限。另外,可以尝试枚举系统本地用户,结合FTP弱口令或匿名访问看看能否拿到一个普通账户。如果系统是Windows,还可以检查一下是否有未打补丁的本地提权漏洞(例如基于内核或服务的漏洞),利用现成的EXP通过FTP上传执行。还有,如果系统支持计划任务、WMI或PowerShell(哪怕受限),也可以看看能否通过这些组件绕过限制。注意操作前做好备份,避免破坏目标环境。希望这些思路能给你一些启发。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 10:48 , Processed in 0.019999 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部