网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
06月22日漏签0天
渗透吧 关注:78,804贴子:612,836
  • 看贴

  • 图片

  • 吧主推荐

  • 游戏

  • 21回复贴,共1页
<<返回渗透吧
>0< 加载中...

菜鸟记一次自己也不太懂的提权

  • 只看楼主
  • 收藏

  • 回复
  • Feliks_Zemdeg
  • 三年级
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
这是一个台湾的站点,很早就拿下shell了,过程很简单,后台弱口令进去直接上传webshell就拿下了,因为学的时间不长,对提权不怎么懂,最近一直在看视频学习。
今天突然心血来潮,想在这些shell中提权一个试试看看,选了一个看上去比较好提权的开始练手了。
先从菜刀上传了一个asp的大马,然后看了有这些信息

这里有管理员的账户和密码,这里是怎么可以爆来的呢?懂的大牛说一下哈!
再看一下当前的权限也很低

扫描一下开放的端口,诶 3389没开

然后我知道只要想办法开启3389就可以了,可脑袋里一片浆糊,不知道从哪下手,于是就在工具里翻了一下提权的东西,突然卡看到了这个,眼前一亮,看这说明就感觉好吊的样子。

果断用菜刀上传上去,打开访问看看

这里需要登录,然后就用刚才大马里爆出的帐号密码登录,果断进去,在这里有cmd执行的地方,因为没有回显,执行whoami也看不到,我也不知道当前是什么权限,按道理应该是最高的了,那我就直接执行3389的开启命令

然后再来扫描一下端口的情况,3389居然开放了

这下直接开启远程桌面去连接看看

成功进入,我的第一台服务器拿下!!!
还是想问一下,这个到底是什么,为何辣么吊?


  • 叶兮辰Ba
  • 六年级
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
顶。。。羡慕你


2025-06-22 22:13:20
广告
  • 香蕉姓香不姓
  • 六年级
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
这么厉害... 还说什么都不懂... 求分享教程


  • 冰山心弦
  • 初二年级
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
思路不错,但是为啥直接就爆出了管理的账号密码我也不明白,同求指导


  • 楼主绝对是波霸
  • 四年级
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
马发出来看看


  • 无名夫子
  • 一年级
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
把你的asp大马发出来,看看源码是啥?竟然能直接抛出管理密码。。。


  • oO桫椤双树Oo
  • 托儿所
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
asp能打包发个云盘什么的给来看看么?不知道马的代码`但猜测是把ntservice改成隶属与administrators组`权限变高了`,还要不就是自带了提权的然后抓的密码`正常配置那权限是读不出密码的


  • Feliks_Zemdeg
  • 三年级
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
自己对比了一下,和大马并没有什么关系,我用的就是不灭之魂,其他的大马也试过,同样可以爆出,我认为是服务器的设置问题,看图

这是其他服务器的上大马,没有爆出密码,用户自动登录显示未启用
下面两张图是这次提权的服务器,两个不同的大马


这里会显示False自动登录的账户密码,推测应该是服务器的设置的问题,但是什么设置会有这么大的风险,爆出密码呢?


2025-06-22 22:07:20
广告
  • 爱会疯
  • 六年级
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
不灭之魂。。。。呵呵


  • 璐村惂鐢ㄦ埛_0D4X9SS馃惥
  • 五年级
    8
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
求带飞,


  • 冰山心弦
  • 初二年级
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
http://www.admintony.top/index.php/2016/06/03/axxxx/
还是觉得解释的不够详细,你来这里看看这篇文章就懂了!


  • 张阿坤的宝贝
  • 四年级
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
楼楼 求工具


  • oO桫椤双树Oo
  • 托儿所
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
哦`原来是注册表`那还有个问题`如果我本身webshell权限就是administrator或者system,能否直接读密码?还是说需要开启某个设置?


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 21回复贴,共1页
<<返回渗透吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示