安全中国提取权限过程 图文
摘要:安全中国用的是dedecms,如果是5.5版本在这data/common.inc就可以找到root名字和密码root找到后用好用孤水绕城写的...
安全中国用的是dedecms,如果是5.5版本在这data/common.inc就可以找到root名字和密码root找到后用好用孤水绕城写的UDF.PHP来提权,免杀的很好用。
上传了个port.exe先读端口图1
然后把sethc替换成explorer,图2
连接服务器按5次shift出现C盘,找到这个文件C:WINDOWSsystem32lusrmgr.msc
加个用户,加完记得给他加上administrators这个组里,不然3389连接不上
图3,很简单就获得服务器权限了
【安全中国提取权限过程 图文】相关文章:
★ webshell中上传asp文件调用服务器ActiveX控件溢出获取shell
上一篇:
克隆账户隐藏超级用户创建全接触
下一篇:
入侵渗透进入某学校网站服务器