分类: |
  • 1

在线中转注入的两个教程

下面是两个关于本站中转注入(http://www.zeroplace.cn/ct)的两个教程,本人做的。

实战注入一个网站。该网站前台无法注入,在管理员登陆口的用户名输入框处存在注入。由于密码和用户名是分开判断的,并且密码是经过md5加密后进行比较的,所以该后台并不能使用万能密码登陆。由于输入框长度受到限制,所以并不能直接在输入框内输入注入代码。而且,后台还有验证码。就算能注入,每次注入都要输入一个验证码,也是一件极度麻烦的事情。下面的教程就教你怎样通过中转注入一步一步突破这些限制,绕过验证码。

 

查看更多...

Tags: 中转注入 教程

分类:下载专区 | 固定链接 | 评论: 0 | 查看次数: 12519

FileZilla提权

事情的起因:一次拿到一个个人讲师的webshell,想提权,服务器权限设置的不严,但是提权不好提,只有一个C盘,也没装什么软件,没 mysql,mssql,su,360等一些熟悉的提权软件。执行下命令看看吧!netstat -an看到有个默认的端口14147网上搜了下原来是一款叫做FileZilla的FTP软件的一个管理端口。网上搜了下FileZilla提权,还真有http://xiaoyi.us/archFPipe.exeives/230。用了此上说的方法,但是始终连接不上,可能真的像作者说的对与网络的带宽的要求很高,或者是硬防的问题。但是自己后来想,serv-U能通过lcx直接转发,然后本地连接,为什么还要用FPipe.exe这东西呢!重新试了下,转发的太少了,还是网速问题。5秒左右才返回一个5bytes数据包给本地。难道这个办法不行?不死心在虚拟机实验了。成功了,就有了此文。
首先找到FileZilla的安装目录,打开FileZilla Server Interface.xml,里面有管理口令

 

在虚拟机里进行转发如下图
FileZilla提权
这里使用的本地IP是127.0.0.1因为FileZilla的管理IP地址只能是127.0.0.1
转发成功了,返回信息
FileZilla提权
接下来就是用FileZilla客户端来连接了
FileZilla提权
嘿嘿,连接成功
FileZilla提权
接下来就是添加用户,设置目录为C盘,权限设置为完全控制即可
FileZilla提权
FileZilla提权
FileZilla Server不比serv-U,可以quote site exec执行dos命令,要实现提权的话可以FTP登录上去操作文件管理,如替换系统服务、替换系统文件、将程序置于启动目录等等。
我这里就替换粘贴键了,3389登陆,5下shift拿下服务器。
FileZilla提权

 

查看更多...

Tags: 教程 权限 提权 ftp 软件 ftp

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 9987

最新最全的WEBSHELL提权方法【1】

在得到了一个Webshell之后,如果能进一步利用系统的配置不当取得更高的权限,一直是广大黑友们所津津乐道的话题,也是高手和菜鸟间最大的区别。本文将从一个大角度总括当前流行的各种提权方法,希望对大家有所启发,起到一个抛砖引玉的作用 
 WEBSHELL权限提升技巧 
c: d: e:..... 
C:\Documents and Settings\All Users\「开始」菜单\程序\ 
看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径, 

查看更多...

Tags: webshell 提权 教程 权限 黑客

分类:网络安全 | 固定链接 | 评论: 0 | 查看次数: 11358

Q版缓冲区溢出教程

不懂的可以留言提问,大家一起讨论讨论


http://www.yinghuochong.com/disk/516311.htm

查看更多...

Tags: 缓冲区 溢出 教程

分类:下载专区 | 固定链接 | 评论: 0 | 查看次数: 7853
  • 1