首页 » 技术文章 » 浏览内容

webshell写入启动项目提权

352 0 发表评论

我们在拿到一个网站的webshell的时候如果想进一步的获得网站的服务器权限.我们可以查看现在服务器上系统盘的可读可写目录.

如果说服务器上的 C:\Documents and SettingsAll Users「开始」菜单程序启动 目录存在可读可写目录

 

那么我们就可以执行上传一个vbs或者bat的脚本进行提权

这里我就具体来讲解下用vbs脚本进行提权,来添加用户。

 

1.我们先写一个vbs的添加用户密码的脚本 脚本代码如下 大家可自行修改用户密码。

修改帐号密码后然后复制以上代码 然后保存为.vbs的文件 文件名任意。

2.保存以后将来vbs脚本上传到

 

然后我们就提权结束,等目标服务器再次登录的时候即可自动添加帐号密码。

PS: 对于有耐心的朋友可以通过,这种方法来进行提权尝试。 当然我们的目标是让管理员登录服务器。 至于怎么做大家自行发挥。

标签:

评论 共 0 条 (RSS 2.0) 发表 评论

  1. 暂无评论,快来抢沙发!

发表评论

  •   没有头像?

关注我们,实时联系

通知公告">更多...

♥如果喜欢本站可以直接点击订阅博客
♥点击此加入晓残博客会员群加入扣群
♥本站免费提供加密解密服务点击解密
♥伙伴们喜欢本站赏个好评呗

关注微信

有偿服务

博客统计

  • 日志总数:477 篇
  • 评论数目:1474 条
  • 标签总数:40 个
  • 页面总数:8 个
  • 分类总数:17 个
  • 友链总数:24 个
  • 建站日期:2011-02-13
  • 运行天数:2125 天
  • 最后更新:2016-12-6

订阅博客