亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來(lái)到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購(gòu)買(mǎi)流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁(yè) >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

在Windwos 2003下的權(quán)限提升!

添加時(shí)間:2010-11-18  添加: admin 
前幾天滲透了某大型網(wǎng)站,興奮中。拿到WebShell后,第一個(gè)念頭就是提升權(quán)限,把偶親愛(ài)的后門(mén)掛到系統(tǒng)里。熟練的打開(kāi)CMD,輸入NET USER。 不是好兆頭,接著在WSCRIPT組件前打鉤,再次執(zhí)行NET USER。

  提示倒是換了,但是結(jié)果一樣。接著偶想到了上傳CMD.EXE,但是Windows 2003的上傳在默認(rèn)時(shí)是有限制的,不能大于200K,于是我上傳了經(jīng)典的Serv-U本地溢出程序,使用在Windows 2000下沒(méi)有禁用WSCRIPT時(shí)的無(wú)敵調(diào)用提權(quán)大法。

  其實(shí)就是在調(diào)用CMD的地方寫(xiě)上本地溢出程序的路徑及參數(shù),一般在沒(méi)有禁止WSCRIPT組件時(shí),此法的成功率很高。但是結(jié)果依然是“禁止訪問(wèn)”,看來(lái)Windows 2003在默認(rèn)情況下,安全性比Windows 2000默認(rèn)時(shí)要強(qiáng)許多。失望之余,想到干脆去首頁(yè)掛個(gè)馬吧,最近正在玩PcShare,嘿嘿。跑到首頁(yè),加入偶的木馬代碼,點(diǎn)保存,“沒(méi)有權(quán)限”,偶倒!太BT了吧?連修改首頁(yè)的權(quán)限都沒(méi)?管理員一定是把IIS用戶降低到了GUEST組,或者給IIS目錄單獨(dú)設(shè)置了一個(gè)GUEST組的用戶,并去掉了修改文件的權(quán)限。上帝太不公平了,怎么說(shuō)都是偶辛辛苦苦搞來(lái)的Shell啊,現(xiàn)在一點(diǎn)用都沒(méi)有!

  沒(méi)辦法,看看服務(wù)器里有啥好東西吧。翻來(lái)翻去,忽然眼前一亮:在某個(gè)目錄里發(fā)現(xiàn)了congif.aspx文件。寫(xiě)到這里各位以為偶是要使用SA賬號(hào),通過(guò)SQLROOTKIT執(zhí)行系統(tǒng)命令吧?錯(cuò),偶看過(guò)了,賬號(hào)不是SA權(quán)限的,是PU權(quán)限,什么都不能做,而且也不屬于本文的介紹范圍。偶注意的“ASPX”這個(gè)后綴,在默認(rèn)安裝情況下,IIS 6.0是支持.net的,也就是ASPX文件,但是在IIS 6.0里,ASP和ASPX兩個(gè)擴(kuò)展使用的卻是2個(gè)不同的用戶角色,ASP使用的是IUSER用戶,管理員一般都比較注意這個(gè)賬號(hào),害怕被提升權(quán)限,所以把權(quán)限都降低到了GUEST,所以在ASP的WebShell里什么也不能做了。但是網(wǎng)管往往忽略了ASPX!由于.net使用的系統(tǒng)賬號(hào)是ASPNET,而在默認(rèn)情況下,這個(gè)賬號(hào)是屬于USER組的,這樣我們上傳一個(gè).NET的后門(mén)上去,會(huì)以USER組的用戶ASPNET執(zhí)行命令,權(quán)限會(huì)有很大的提高,就可以提權(quán)了!

  說(shuō)做就做,立即上傳了一個(gè)ASPX的后門(mén)上去,打開(kāi)CMD模塊執(zhí)行NET USER。

  哇哈哈,果然不出偶所料,終于可以執(zhí)行CMD了!來(lái)看看權(quán)限,輸入“net localgroup guests”。

  看到了吧?剛才我們?cè)贏spWebShell中使用的賬號(hào)是IUSER_WEBSITE,屬于GUESTS組,難怪什么權(quán)限都沒(méi)有呢。再來(lái)看一下USERS組。

  ASPNET就是現(xiàn)在我們的AspxShell使用的賬號(hào),權(quán)限是USERS,比Guest大好多,嘿嘿!

  其實(shí)這并不算是什么漏洞,只是由于管理員粗心大意造成的隱患而已。算是提升權(quán)限的一個(gè)思路吧。如果管理員把ASPNET也降低權(quán)限,或者刪除ASPX這個(gè)擴(kuò)展,本文的方法就不管用了,不過(guò)這樣的管理員到目前我還沒(méi)遇到過(guò)。總之,整體安全才是最重要的。不要放過(guò)每一個(gè)細(xì)節(jié)
分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開(kāi)網(wǎng)站