分类: |

最新最全的WEBSHELL提权方法【3】

 winNT/2000提升权限 
  Windows NT/2000 通用的提升方法 
  攻击者在获得系统一定的访问权限后通常要把自己的权限提升到管理员组,这样攻击者就控制了该计算机系统。这主要有以下几种方法:1.获得管理员密码,下次就可以用该密码进入系统; 2. 先新建一个用户,然后把这个普通添加到管理员组,或者干脆直接把一个不起眼的用户如guest 添加到管理员组; 3. 安装后门。 
  本文简要介绍在 Windows NT4和 Windows 2000 里攻击者常用的提升权限的方法。下面是具体方法: 
  方法1 :下载系统的 %windir%\\repair\\sam.*(WinNT 4 下是sam._ 而Windows2000下是sam )文件,然后用L0pht 等软件进行破解,只要能拿到,肯花时间,就一定可以破解。 

查看更多...

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 7144

最新最全的WEBSHELL提权方法【2】

使用FlashFXP来提升权限 最近各位一定得到不少肉鸡吧:),从前段时间的动网的upfile漏洞, 动力文章系统最新漏洞到first see发现的动网sql版本的一个超级大漏洞。有人一定忙的不易乐乎,大家的方法也不过是使用一下asp脚本的后门罢了。至于提 升权限的问题呵呵,很少有人能作一口气完成。关键还是在提升权限上做个问题上,不少服务器设置的很BT,你的asp木马可能都用不了,还那里来的提升啊。我们得到webshell也就是个低级别的用户的权限,各种提升权限方法是可谓五花八门啊,如何提升就看你自己的妙 招了。 
其一,如果服务器上有装了pcanywhere服务端,管理员为了便于管理也给了我们方便,到系统盘的 Documents and Settings/All Users/Application Data/Symantec/pcAnywhere/中下载*.cif本地破解就使用pcanywhere连接就ok了。 
其二,如果对方有Serv-U大家不要骂我啊,通过修改ServUDaemon.ini和fpipe这软件提升权限应该是不成问 题吧。 
其三,通过替换系统服务来提升。 
其四,查找conn和config这类型的文件看能否得到sa或者mysql的相关密码,可能会有所收获等等。 

查看更多...

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 10459

最新最全的WEBSHELL提权方法【1】

在得到了一个Webshell之后,如果能进一步利用系统的配置不当取得更高的权限,一直是广大黑友们所津津乐道的话题,也是高手和菜鸟间最大的区别。本文将从一个大角度总括当前流行的各种提权方法,希望对大家有所启发,起到一个抛砖引玉的作用 
 WEBSHELL权限提升技巧 
c: d: e:..... 
C:\Documents and Settings\All Users\「开始」菜单\程序\ 
看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径, 

查看更多...

Tags: webshell 提权 教程 权限 黑客

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 11367

360保险箱反注入分析

分析版本:360保险箱v3.0正式版(2009.12.1下载)
分析工具:syser debugger、ida
使用平台:XP sp2虚拟机
 
启动的注入进程在进入r0后总会执行到内核态函数KeUsermodeCallback,而DLL

查看更多...

Tags: 导 数 inline hook 汇编 vc

分类:破解调试 | 固定链接 | 评论: 0 | 查看次数: 10460

google就这样从cn跨越到了hk

很久没有写东西了,因为最近忙,也因为没有什么可以值得自己的关注,但今天早上一上班,大家就告诉我,谷歌退出中国了。其实这个话题我一直都很感兴趣,但由于过了这么久还没有退出,多少消磨了我的很多关注度。最近一直在想,谷歌退出就退出吧,其实也不是什么大事,但这次很让我关注的就是,谷歌域名跳转到了.hk,不禁让我感慨,这招做的秒啊,看谁还敢说google退出中国?明明还在中国嘛!~~~哈哈,一国两制的优越性在这里得到了充分的体现。

我标题写了“google就这样从cn跨越到了hk”,有些人不禁要问,这是跨越吗?不是退出吗?我要说的是,这就是一个跨越,一个对于自己“不作恶”信条的坚决贯彻,而且这个跳转,让很多还不知道google还有香港搜索的人,也知道了“在香港用的google是和国内不一样的”,有什么不一样呢,用用就知道了。
[img]http://image.pojaa.com/lj/h/attachment/201003/23/65980_1269310424f4v0.jpg[/img]

查看更多...

分类:智慧人生 | 固定链接 | 评论: 0 | 查看次数: 8088
在网站运营的过程中,最令站长头痛的可能就是网站被入侵了,实际上,如果提前设置好网站的目录权限,就可以保证网站能够经受大部分的漏洞攻击。本文介绍了设置文件目录和数据库权限的方法,设置权限的方法也并不难,只要根据本文一步步进行操作,就可以大大提高网站的安全性。

  网站目录权限的设置方法

  大多数网站都是采用程序搭建,对于系统管理的目录,可以将其设置为可读也可执行脚本,但不可写入的权限;但是对于放置网页静态文件的目录,以及放置图片文件、模板文件的目录,就可以将其设置为可读写但不可执行的系统权限。在权限分配明确之后,即使系统被入侵,也只能浏览而无法对文件进行直接的操作。

查看更多...

Tags: 权限 黑客

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 6093

Gene6 FTP Server提权方法

信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
by:晓华
Gene6 FTP Server这个FTP软件简单易用,比SU的安全性高的多.
他的默认管理端口是8021,只允许本机计算机连接.外部计算机即使你得到管理帐号你也不能登陆进去.
这一点和我们的SU一样,SU的管理端口是43958.

查看更多...

Tags: gene6 ftp server ftp 软件 提权 权限 黑客

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 8869

手工入侵网站SQL语句

会用工具入侵的你,还没入门呢 正在的黑客是不需要工具的。。。


我们继续用上面的user.php和show.php两个文件举例,如果一个一个用户猜解实在是太慢了
,如果对方的密码或者其他敏感信息很复杂,又不会写Exploit,要猜到什么时候啊?来点大范围

查看更多...

Tags: 手工入侵 手工注入

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 7390

恶意蠕虫病毒 暴风一号病毒分析报告

  这是一个由VBS脚本编写,采用加密和自变形手段,并且通过U盘传播的恶意蠕虫病毒。

  病毒行为:

  1、自变形

查看更多...

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 8599

网站维护管理专员工作内容

[list]
 [*]通过网络日志,运用网站流量分析工具,提供网络营销分析数据 
监控网站运行情况,及时处理各种故障 
产品资料的平台管理及技术维护 
网站版面风格的更新及维护(技术支持) [/list]

查看更多...

分类:PHP教程 | 固定链接 | 评论: 0 | 查看次数: 8671

PHP.ini配置文件中文

;;;;;;;;;;;
; 警告 ;
;;;;;;;;;;;
; 此配置文件是对于新安装的PHP的默认设置.
; 默认情况下,PHP使用此配置文件安装

查看更多...

Tags: php php配置 php系统搭建 PHP网站建设

分类:PHP教程 | 固定链接 | 评论: 0 | 查看次数: 6420

MSSQL备份HTA法

以前曾经流行过DB_OWNER权限备份BAT文件到系统启动项提权法。但是备份BAT文件的成功率一直不高。本质上是因为备份数据库时无论是日志备份还是差异备份都会有大量的其他数据写入到BAT文件中,偏偏BAT文件中命令长度是有限制的。所以备份的成功率很低。而我们却可以备份为HTA文件,HTA文件是HTML Application的缩写,翻译成中文就是HTML应用程序,我们可以用他写个HTA文件,再备份到启动项就可以了。


Code:

查看更多...

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 7586

利用环境变量提权

有时候我们在webshell下查看系统变量的时候总能得到一些惊喜,

比如系统默认的是Path这个环境变量的值是:%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;假如系统装过php的话,那么它的环境变量可能是c:\php\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;

那么我们就有机可乘了,因为它的顺序在系统默认的路径前面。那么按照优先级,

查看更多...

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 6357

FLASHFXP提权

其实这种方法也是一种很有效的提权手段,

从这里我们一般都可以猜出管理员的终端登陆密码。

只要在shell上发现FlashFxp的安装目录,即可下载sites.dat, quick.dat, Stats.dat三个文件,

查看更多...

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 8345

MySQL数据类型详解

据库存储中的数据类型与大小各异。有些地方只存储数字类型,有些只存储文本类型,有些二者而兼之。而很多数据库支持各种专用类型:日期和时间类型,二进制字符类型以及布尔类型。 
选择数据类型与数据相匹配是数据库设计中最为重要的部分,因为这种类型将会影响到RDBMS的效率与性能。所以,对RDBMS的数据类型选择应给予足够的重视。

这就是编写本文的主要目的。表A将列举了MySQL支持的绝大部分重要的数据类型,而MySQL是当前最为流行的免费RDBMS。文中还描述了何时与如何使用这些数据类型。这将有助于建立一个数据库的合理设计。

查看更多...

分类:PHP教程 | 固定链接 | 评论: 0 | 查看次数: 6912

银饰的作用

  一直以来,银就与人类的生活息息相关。它被广泛运用于制药,外科手术,太阳能开发,太空领域研究等方面;在现实的生活当中更是倍受青睐,制成货币,餐具,工艺礼品等。银器在古代不仅在宗教的相关纪念活动中担当重要的角色,而且也被视为一种权利的象征。 

  银饰受世人喜爱,并不单纯只是它那高贵的属性及精美的质感。早在中国的古代,老百姓就知道银是试毒最好的金属;银具有杀病菌的能力,如用银制的碗来盛水,可以保证水不易变质;我们人类的身体每天都会排放出一些我们身体排斥的“毒素”,而银饰则可以吸收这些“毒素”,这也是有些人配带银饰导致变黑的原因。所以自古以来就有让婴儿配戴银器的习俗,也是为了有利婴儿排除体内的“胎毒”。 

  古代民间流传着一种说法,配带银饰可以辟邪。这也是银饰得到人们喜爱的原因之一。 

查看更多...

分类:智慧人生 | 固定链接 | 评论: 0 | 查看次数: 8918

js改变表格背景颜色

原贴:
http://club.pchome.net/2004/2/20/19_3774.php?rpcount=12
1。混合着做。
[html]<table width=200><tr>
<td bgcolor="#738278" style="cursor:hand" onMouseOver="this.style.backgroundColor='red'" onMouseOut="this.style.background='#738278'">[/html]

查看更多...

分类:web前端 | 固定链接 | 评论: 0 | 查看次数: 10965

JS字符串转换数字

方法主要有三种

转换函数、强制类型转换、利用js变量弱类型转换。

1. 转换函数:

查看更多...

分类:web前端 | 固定链接 | 评论: 0 | 查看次数: 7239

JS获取窗口大小

   网页可见区域宽:document.body.clientWidth   
     网页可见区域高:document.body.clientHeight   
     网页可见区域宽:document.body.offsetWidth      (包括边线的宽)   
     网页可见区域高:document.body.offsetHeight      (包括边线的宽)   
     网页正文全文宽:document.body.scrollWidth   

查看更多...

分类:web前端 | 固定链接 | 评论: 0 | 查看次数: 7617

js控制div标签中间的文本


<html>
<head>
<title>tes</title>
<script>

查看更多...

分类:web前端 | 固定链接 | 评论: 0 | 查看次数: 7435