网站服务器提权,网络安全系列之七 网站提权

news/2024/5/20 15:11:44/文章来源:https://blog.csdn.net/weixin_33704298/article/details/119524324

上传了webshell之后,我们的目的是获取服务器的系统管理员权限,这也是******的最终目的。

“H4ck Door”是一个很牛的大马,提供了很多功能,我比较喜欢的是执行cmd命令来提权。

首先执行“net user”命令查看服务器有哪些用户,如果命令无法执行,可以勾选旁边的“wscript.shell”。

12090f6d4bd77ed12b9ec0ce29e907a8.png

然后创建一个名为test的用户,并将他添加到管理员组。

fbdb41b92661f3a48752b003158eed9e.png

cafde4f16e3b45de26911170c3bf79aa.png

查看系统是否开放了3389端口,

d215abfd7fb48862106569a7384cfde4.png

可以看到3389没开,接下来我们要设法开启这个端口,这个操作就有些麻烦了。经过一番摸索,发现其实只用一条命令就可以开3389:“echo y | reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0”

7e3d605906954f25c2a6e5fee7c6a24d.png

再次执行“netstat –an”命令,发现3389端口已经被打开了:

7baf8555f3462a01a295e2a03a78c77a.png

接下来就可以用之前创建的test账号来远程登录,这台服务器也就成为了我们的“肉鸡”。

如果嫌这个由我们自己创建的test账号太扎眼,也可以创建一个administrator的影子账号,那就更加隐蔽了。如何创建影子账号可参考之前的博文http://yttitan.blog.51cto.com/70821/1334643。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_757867.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【SEO】title / robots / description / canonical

1、title title,就是浏览器上显示的那些内容,不仅用户能看到,也能被搜索引擎检索到(搜索引擎在抓取网页时,最先读取的就是网页标题,所以title是否正确设置极其重要。 1)title一般不超过80个字符…

SQL在线练习网站

1、地址是:http://sqlfiddle.com/ 2、http://zh.sqlzoo.net/wiki/SELECT_basics/zh

网站请求流程

Apache 能够完成的事情过于简单,无外乎就是找到你请求对应的文件 → 读取文件 → 将文件内容响应给客户端浏览器(文件原封不动的给你)。无法满足让网页内容动起来(随着数据动态变化)的需求。 于是乎,就有人…

在安卓手机中调试网站

尝试在手机上 去进行项目的预览和测试 要保证自己的手机可以正常运行;要保证 手机 和 开发项目的电脑 处于同一个 WIFI 环境中,也就是说手机可以访问到电脑的 IP打开自己的 项目中 package.json 文件,在 dev 脚本中,添加一个 --h…

自适应页面 移动端获取焦点自动放大_移动互联网下,要做响应式网站吗?

网民往移动端靠拢,搜索引擎也推出了移动优先的说法。有的朋友说还好我有响应式网站;有的朋友说,不怕,我做了手机站。该做响应式网站还是独立的手机站?一个一个来,今天我们先来聊聊响应式网站。什么是响应式…

js 获得明天0点时间戳_爬虫实例(四)某不知名网站的js反爬

目标网站:http://www.pbc.gov.cn/jinrongwendingju/146766/index.html​www.pbc.gov.cnchrome走起,进入目标网站后ctrlU,发现好像没有反爬?requests试一下import OK,走你~一堆混淆过的js?打开fiddler&#…

使用Bootstrap 3开发响应式网站实践03,轮播下方的内容排版

通常把一些重要信息、需要重点标注的信息放在轮播的下方显示&#xff0c;这部分区域用到了大字体的标题、副标题以及段落文字等。<div class"row" id"bigCallout"><div class"col-md-12"><div class"well"><div …

html网站开发与php网站开发_网站二次开发

网站 不管对个人(个人博客)还是公司(企业) 都有一定的宣传作用。但是该怎么做呢&#xff0c;相信大多数人&#xff0c;也不愿意从头开始学代码来搞一个网站&#xff0c;那么现在讲的就是 不用碰过多的代码也可以做一个自己满意的网站“二次开发”用于网站开发行业。二次开发指首…

node——使用Nginx + Node.js部署你的网站

Nginx是一个高性能的HTTP和反向代理服务器&#xff08;反向代理就是通常所说的web服务器加速&#xff0c;它是一种通过在繁忙的web服务器和internet之间增加一个高速的web缓冲服务器来降低实际的web服务器的负载&#xff09;&#xff0c;Nginx由俄罗斯程序员利用C语言开发&…

可以发外链的网站_守护袁昆:网站营销运营到底哪里可以发外链?

&#xff08;文/守护袁昆&#xff09;对于网站运营者来说网络营销推广比较难做&#xff0c;大多数朋友选择做网站SEO优化&#xff0c;然而SEO优化中外链怎么发的问题却难倒了9成9的从业者。SEO优化到底哪里可以发外链&#xff1f;极少数部分网站是可以发布外链的&#xff0c;但…

php网站服务器ip地址吗,php 服务器ip地址吗

php 服务器ip地址吗 内容精选换一换LAMP是由Linux、Apache、MySQL和PHP 建立的web应用平台。本文档指导用户使用华为云市场镜像“LNMP平台(CentOS7.4 Nginx PHP7.2)”部署LNMP环境。弹性云服务器创建成功后&#xff0c;还需要配置安全组&#xff0c;开放对应的端口。“LNMP平台…

推荐一个演讲网站:TED

推荐一个演讲网站&#xff1a;TED&#xff0c;看看他&#xff08;她&#xff09;们的演讲&#xff0c;就知道差距了。TED 是 Technology 技术 , Entertainment 娱乐&#xff08;或是 Education 教育&#xff09;, Design 设计 的缩写。但议题並不仅于此&#xff0c;还包括了&am…

Web2.0网站粘性浅析

信息的分享与流动就像货币流动以制肘经济一样&#xff0c;在web2.0的发展之中&#xff0c;起着巨大的作用。是故&#xff0c;以分享信息为主的Web2.0&#xff0c;当用户不再积极的分享信息时&#xff0c;其核心竞争力必然下降&#xff0c;受欢迎的程度也会减弱。 不幸的是&…

[转] ASP.NET 开发 WAP 网站

使用ASP.NET开发WAP很简单,只需要新建一个空的网站,向其中添加移动WEB窗体即可.可以使用OPERA浏览器与M3GATE来调试网页, 强制输出WML,可以在WEB.CONFIG中 <system.web>下添加以下内容: <browserCaps><result type"System.Web.Mobile.MobileCapabilities, …

Step by Step WebMatrix网站开发之二:使用WebMatrix(3)

要学好用好一个工具&#xff0c;最好的办法是从模板入手&#xff0c;因而今天的任务就是从模板建立一个网站&#xff0c;然后分析一下模板的构成。 在WebMatrix开始页&#xff0c;单击“从模板创建网站”&#xff0c;然后选择“面包店”&#xff0c;在网站名称中输入“我的面板…

两个桌面美化的网站

http://www.stardock.com/ 产品大多要收费&#xff0c;可是也有免费版。里面的东西都是精品。 特别推荐 fence 和 object dock windowsFx也很华丽&#xff0c;但似乎只有试用30天 还有一个开源的程序Launchy http://www.launchy.net/ 提供一个搜索栏可以进行快捷访问&#xf…

[原创]如何从ST网站找到STM32F103对应的固件库

ST官方网站改版后&#xff0c;基本上很难搜索到固件库的地址&#xff0c;找了半天才找到固件库的下载地址&#xff0c;通过此方法可以找到其他需要的资源&#xff0c;故记下来方便大家。 下载的网站地址为&#xff1a; Home>Tools and Software> Software> MCU Softwa…

获取了网站源码有什么用_网站运营那些事 网站建设有没有用 为什么要建设网站...

网站制作方案应解决哪些客户需求&#xff1f;企业网站想要制作的更加出色&#xff0c;就需要在建站前跟客户之间具有充分的沟通和交流。使得网站制作即能够符合设计需要&#xff0c;又能够满足客户的需求。因此&#xff0c;在建设网站时就可以根据当前客户的需要和未来的发展进…

让Eclipse支持JQuery代码自动完成 - 空山雪林通用模块设计工作室 - ITeye技术网站...

我们在编写js的时候&#xff0c;如果采用了jquery框架&#xff0c;当然很希望Eclipse能帮我们完成代码自动完成的功能了&#xff0c;但Eclipse默认只是支持js的代码自动完成&#xff0c;利用这个插件&#xff0c;可以让Eclipse支持jquery的代码自动完成功能(前提&#xff1a;Ec…

网站被注入js代码_【代码审计】某JA网站内容管理系统模板注入漏洞

0x00前言一直对模板注入漏洞懵懵懂懂&#xff0c;直到最近在某gayhub上瞎逛碰到一个cms&#xff0c;再一番操作之后找到了一个前台getshell的漏洞。由于相关要求&#xff0c;这里隐去这个cms的全称&#xff0c;就分享漏洞发掘的思路。0x01 代码审计我们全局搜索eval(可以发现有…