论坛: 菜鸟乐园 标题: 这样的情况下,怎么提升权限? 复制本贴地址    
作者: xtiger [xtiger]    论坛用户   登录

    windwos2000 SP4

    MSSQL2000也有补丁 ,知道帐号密码.扩展命令使用不了.

    有webshell,E盘可写,C盘不可写,某些文件可读.

    可以上传文件(任意)

----------------------------------------------

    由于此服务器配置比较好,我舍不得用一些比较容易暴露的方法来得到admin权限.

    大家想想有什么比较好的提升权限的办法,如果谁能提供最新溢出更好.


地主 发表时间: 04-08-26 23:12

回复: lijingxi [lijingxi]   见习版主   登录
WEB SHELL 什么权限!  USER么! 能执行一些简单的CMD 命令么?

比如 NET USER , DIR C:\ 这样的命令

对方用什么做FTP服务器呢?(好的服务器一般都有FTP 所以问一下!)

如果是SERV-U 那么你联系我吧 !也许我能给你帮助! QQ:607182


SQL 密码可以在网站的数据库文件里面找到! 比如 CONN.ASP 文件里面(但是不一定是SA用户)



B1层 发表时间: 04-08-27 09:08

回复: xtiger [xtiger]   论坛用户   登录

    当然能执行一些简单命令

  并且也得到MSSQL帐号密码,如上面所说,不能利用他执行命令,我试了一下,是否那个扩展删除了.恢复一下,没成功,并且那个什么*.dll文件并没被删除.

  没有FTP

B2层 发表时间: 04-08-31 21:27

回复: xtiger [xtiger]   论坛用户   登录

    怎么没人回答啊 ?

B3层 发表时间: 04-09-03 12:35

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号