云步户外运动 發表於 2011-6-15 23:10:21

安全中国提取权限过程 图文

安全中国用的是dedecms,如果是5.5版本在这data/common.inc就可以找到root名字和密码root找到后用好用孤水绕城写的<font color="#ff0000"><strong>UDF.PHP</strong></font>来提权,免杀的很好用。<br />上传了个port.exe先读端口图1
<p style="TEXT-INDENT: 2em">然后把sethc替换成explorer,图2</p>
<div><img style="MARGIN: 0px 10px 0px 0px" alt="UDF.PHP提权 - 叶湘笑 - 纯白色" src="https://img.jbzj.com/do/uploads/allimg/110615/2311380.jpg" __1308150332546__="ev_9066656121" /></div>
<div>&nbsp;</div>
<div>连接服务器按5次shift出现C盘,找到这个文件<font color="#ff0000"><strong>C:\WINDOWS\system32\lusrmgr.msc</strong></font><br />加个用户,加完记得给他加上administrators这个组里,不然3389连接不上<br />图3,很简单就获得服务器权限了 </div>
<div>&nbsp;</div>
<div><img style="MARGIN: 0px 10px 0px 0px" alt="UDF.PHP提权 - 叶湘笑 - 纯白色" src="https://img.jbzj.com/do/uploads/allimg/110615/2311381.jpg" __1308150332546__="ev_8781409579" /></div>
頁: [1]
查看完整版本: 安全中国提取权限过程 图文