设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
关于星外主机入侵提权的渗透
返回列表
发新帖
关于星外主机入侵提权的渗透
[复制链接]
287
|
0
|
2012-4-1 19:22:25
|
显示全部楼层
|
阅读模式
前言:
群里一个朋友丢来个星外的服务器让提权*的上去提了下来发现是星外主控的服务器经过多次蛋疼之后,把服务器给xxoo其实也就是找可写。接下来就有了本文!
星外的服务器大家都不陌生权限设置的有点小变态
回答一些朋友的疑问
问:好像星外都不可以外联。内联我成功过,不过权限很低,不知道是否可以读取到你所说的表。你是本地测试的吧答。
答:星外不可以外联可以内联权限是sa用户只是删除了执行过程中的函数获取到星外的管理账号和密咱们可以在其他服务器新开一个空间或者找到其他用户的空间传个shell然后用在表中找到的sa密码连接这样就算是内联
首先咱们登录服务器
打开IIS管理点描述排下顺序找到主控网站
右键打开进入FreeHostMain文件夹(默认是FreeHostMain)找到Global.asa文件
打开之后会看见如下代码
<SCRIPTLANGUAGE=VBScriptRUNAT=Server>
SubApplication_OnStart
SQLPassword="abcd1234"'为了安全,请修改数据库的登陆密码为您自己的密码,这个密码可以在SQL2000企业管理器--安全性--登陆--FreeHost用户属性中设置。
这就是星外的数据库管理密码
默认账号=FreeHost密码=abcd1234
然后用查询分析器连接
Mssql软件自带的有开始程序MicrosoftSQLServer查询分离器
找到FreeHost数据库之后打开用户表
serverlist为虚拟主机服务器列表
serversqllist为数据库服务器列表
serverVPSlist为VPS被控列表
servernam为主机名称site为站点softtype为数据库类型IP为IPadmpass为数据库密码
接下来继续找表FreeHost_Admuser这个是星外的后台管理表段
密码是md5加密
Freehost是系统默认账号
然后咱们在回到IIS管理右键主控网站选属性
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Blue
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)