群里的石板路同学给了一个后台,phpweb的,不要问我怎么进去的

后台搞shell什么的都不说了

后缀改了  改成asp;1.gif或者php;1.gif

let's go,

完美getshell

看了  习惯   卧槽  有前辈来过

这样 ,不行

上个大马,可以执行了,看了服务,吓尿了

看到前边前辈留下的工具  然后我就邪恶的想到了前几次爆菊火龙和军师大黑阔的经历,那么,这次呢?

查了下端口,额,3389改成了8839,人才啊!!!果断连接终端,习惯的按下5次shift,亮瞎了我的钛合金X眼。。。。

尝试了右键我的电脑,管理-添加用户无果

直奔刚刚看到的回收站,c:\recycler\

打开cmd.exe , whoami?  system

net,net1被禁用  账户操作被阻

试试前辈留下的exp  1.exe看看  擦  只能添加账户  没有添加到管理组啊

用前辈的getpass试试??   不行啊

最后一个ms10080.exe  吼吼,果断爆菊,谢谢前辈的免杀exp   已保存

进来之后  壮观啊

啥都不干  补洞走人

一次奇葩的突破巨盾和360提权相关推荐

  1. 巨盾网游安全盾 2013

    巨盾网游安全盾是一款针对木马查杀.在线娱乐安全设计的产品,最受网游用户和上网冲浪用户的欢迎.永久免费,使用方便,查杀迅速,小巧轻便.巨盾拥有木马查杀.电脑体检.网游保护.文件清理.系统管理.密保卡保护 ...

  2. 巨盾补补终于发布了!!!

    巨盾补补终于发布了! 现在越来越多的黑客利用系统漏洞实现挂马.远程控制等恶意行为,系统补丁是防范此类黑客最有效的手段,只需升级补丁后,黑客就无法利用系统漏洞进行攻击. 巨盾补补:是一款针对个人用户而设 ...

  3. 突破安全狗和360网站卫士

    突破安全狗和360网站卫士 进来蛋疼 肾是疼 可能是测试娃娃测试的太多了. 前几天朋友让我帮他检测下他的网站安全性,网站发来一看.哇靠,又是安全狗,又是360网站卫士,这可怎好. 首先是找到一个可以填 ...

  4. 后渗透篇:Windows 2008 server提权之突破系统权限安装shift后门

    当你的才华 还撑不起你的野心时 那你就应该静下心来学习 目录 Windows 2008 server提权之突破系统权限安装shift后门 0x01 前言 0x02 主要操作部分 0x03 主要命令组成 ...

  5. 【怎么突破安全狗和360网站卫士的】

    前几天朋友让我帮他检测下他的网站安全性,网站发来一看.哇靠,又是安全狗,又是360网站卫士,这可怎好. 首先是找到一个可以填写意见反馈的地方,XSS搞到后台管理COOKIE,这里不截图了.后台有个FC ...

  6. 护卫神mysql提权_【转载】提权纪实-突破护卫神目录权限

    一个dede的站shell,看了下 disable_functions exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod, ...

  7. iis6 提权提示 Can not find wmiprvse.exe 的突破方法

    方法一: 在IIS环境下,如果权限做得不严格,我们在aspx大马里面是有权限直接结束wmiprvse.exe进程的.进程查看里面直接K掉 在结束之后,它会再次运行,这时候的PID值的不一样的.这时候我 ...

  8. 2008提权之突破系统权限安装shift后门

    大家都知道08权限的系统权限设置很严格,且在2003系统中常用到的溢出工具都失效.面对限制IP连接的情况 我们及时拿到system权限 有账号也上不去 这种情况下只能弄shift后门 或者放大镜了.但 ...

  9. 提权系列(一)----Windows Service 服务器提权初识与exp提权,mysql提权

    一.初识提权 很多时候我们入侵一个网站的时候,想要的是得到这个服务器的权限,也就是admin权限,但是一般默认得到的是普通用的地权限,权限很小,所以就要通过其他手段,提升自己的权限. 提权是将服务器的 ...

最新文章

  1. Virtualbox桥接网卡设置
  2. MySQL 覆盖索引、最左前缀原则、索引下推
  3. Java实训项目:GUI学生信息管理系统(2019)【上】
  4. Jenkins学习总结(6)——Jenkins 的安全实践
  5. PAT乙级1025反转链表 25(分)
  6. MySQL数据库索引优化实战分析
  7. 海康威视+虹软人脸识别
  8. 接口测试平台代码实现15:基于生态考虑的菜单重构+意见反馈功能设计
  9. 清华梦的粉碎—写给清华大学的退学申请 /王垠
  10. ubuntu新硬盘创建分区步骤
  11. Redis:只刷面试题,怎可能进大厂,多理解原理(Redis的服务器)
  12. 华为路由交换学习篇-路由
  13. linux iscsi软件,Redhat Linux 配置 iSCSI 连接存储
  14. 经典蓝牙与低功耗蓝牙的区别
  15. Linux创建用户,用户切换,权限相关实验
  16. 1.6 Mac安装Python开发环境
  17. ecmall 后台新增菜单
  18. 主机迁移上云 - 文件级别
  19. 考研英语——单词和语法
  20. Quartus17.0使用说明

热门文章

  1. 时序分析基本概念(一)——建立时间
  2. J. Kitchen Plates
  3. 基于java的拼图经典游戏(附代码)
  4. 日文键盘的中文输入法
  5. 蓝桥杯国信长天单片机--软件环境(二)
  6. NoSQL与关系型数据库全面对比
  7. UWP 扩展/自定义标题栏的方法,一些概念和一些注意事项
  8. 编程入门书籍(强推)
  9. 单片机:ADC模数转换实验(内含ADC介绍+XPT2046芯片介绍+硬件电路设计+软件编程设计+原始代码)
  10. 用于溢出漏洞研究的Socket服务端程序