查看: 2892|回复: 7

求教提权问题

[复制链接]
发表于 2012-7-8 20:32:09 | 显示全部楼层 |阅读模式
如果回收站无写入权限,下一步一般选择哪里 上传CMD提权,或者说随便一个有可写可读权限的地方都行吗
回复

使用道具 举报

发表于 2012-7-8 23:10:29 | 显示全部楼层
c:\windows\temp\
c:\windows\temp\Cookies\
C:\Documents and Settings\All Users
C:\Documents and Settings\All Users\Documents\
C:\Documents and Settings\All Users\Application Data
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\--星外专用
C:\Program Files\Common Files
C:\360DownLoads
c:\prel
c:\winnt\system32\inetsrv\data\
c:\Program Files\serv-u\
C:\Program Files\Microsoft SQL Server\
C:\Documents and Settings\All Users\「开始」菜单\程序\
C:\Program Files\Java Web Start\
c:\mysql\
c:\PHP
C:\Program Files
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere
慢慢找吧 这是常见的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-9 08:21:37 | 显示全部楼层
s0mewhat 发表于 2012-7-8 23:10
c:\windows\temp\
c:\windows\temp\Cookies\
C:\Documents and Settings\All Users

再请教一下如果C盘无权限读取,但是C盘目录下的PHP确有读写权限,这时候PHP的读写权限怎么判别,我试了下,可以成功上传,但是无法读取,能解释下吗

点评

asp大马都有探测可读可写目录的功能 慢慢找  详情 回复 发表于 2012-7-9 22:42
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-9 09:30:49 | 显示全部楼层
求教啊···大牛们指点一下吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-9 11:56:32 | 显示全部楼层
看样子木有人了
回复 支持 反对

使用道具 举报

发表于 2012-7-9 22:42:44 | 显示全部楼层
poppy 发表于 2012-7-9 08:21
再请教一下如果C盘无权限读取,但是C盘目录下的PHP确有读写权限,这时候PHP的读写权限怎么判别,我试了下 ...

asp大马都有探测可读可写目录的功能 慢慢找
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-10 08:33:28 | 显示全部楼层
s0mewhat 发表于 2012-7-9 22:42
asp大马都有探测可读可写目录的功能 慢慢找

好吧·····谢谢
回复 支持 反对

使用道具 举报

发表于 2026-5-21 21:35:00 | 显示全部楼层

Re: 求教提权问题

回收站没有写入权限的话,可以优先考虑系统临时目录(比如 `C:\Windows\Temp`)或者当前用户的临时目录(`%temp%`),这些一般都是默认可写的。另外,如果服务器上有第三方软件的可写目录(比如 `C:\ProgramData` 下的某些子目录,或者 IIS 日志目录等)也可以作为备选。关键是要确认目录既有写入权限又有执行权限(或者可以配合提权工具利用目录的可写可读特性)。不过具体还得看目标系统的配置,有时候还要避开杀软或EDR的监控。总之,这类操作建议在合法授权的前提下进行哈。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-30 18:28 , Processed in 0.028603 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部