zoukankan      html  css  js  c++  java
  • 2008提权之突破系统权限安装shift后门

    大家都知道08权限的系统权限设置很严格,且在2003系统中常用到的溢出工具都失效。面对限制IP连接的情况 我们及时拿到system权限 有账号也上不去 这种情况下只能弄shift后门 或者放大镜了。但08权限 在system权限也操作不了系统文件夹。


    先查通过whoami查看下登录帐号权限。通过下图我们看到是普通权限  

    我用的到时MS12042  这个大家都会用单独讲sysret.exe 拿出了
    我们找到w3wp.exe这个PID  然后执行以下命令。

    我就就获得想要的权限了

    我们看到了当前就已经获得了system权限了。

    接下来通过如下命令将来sethc.exe替换为cmd 然后远程服务器 5下Shift调出cmd

    可是发现拒绝访问。

    出现这样的情况我们就需要将将权限目录下的所有文件及文件夹、子文件夹下的所有者更改为管理员组(administrators)命令

    然后在执行

    目录下的文件、子文件夹的NTFS权限修改为仅管理员组(administrators)完全控制
    然后系统文件夹权限

    然后即可替换sethc了
    可是只有管理员组才能执行权限 但是我们只有system权限 system权限依然不能操作 系统文件夹
    我们将命令该成

    现在我们就已经成功安装shift后门了

  • 相关阅读:
    Armbian hostname and WiFi configuration
    尼采的哲学
    深度学习 —— 使用 gensim 实现 word2vec
    sklearn preprocessing 数据预处理(OneHotEncoder)
    中英文对照 —— 饮食与美食
    matlab 常用机器学习算法的实现
    linux下svn常用指令
    Python创建删除文件
    php使用mysql和mysqli连接查询数据
    vsftpd配置文件详解
  • 原文地址:https://www.cnblogs.com/swyft/p/5491762.html
Copyright © 2011-2022 走看看