设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
利用星外虚拟主机漏洞入侵服务器
返回列表
发新帖
利用星外虚拟主机漏洞入侵服务器
[复制链接]
300
|
0
|
2012-4-1 19:23:17
|
显示全部楼层
|
阅读模式
当我们成功入侵完一个网站时,发现服务器权限却非常BT。没有找到什么可以执行的目录,wscript.shell组建也不支持.发现是7i24虚拟主机管理freehost目录时。我们就可以继续渗透。方法很多种。今天给大家讲的就是星外的虚拟主机提权拿服务器.因为星外的服务器本来就很BT
开始正题,我们要入侵一个站。基本主站是搞不定的,不然别人早就拿了。我们
就随便拿到一个垃圾旁站权限。shell一个。服务器要求必须支持ASPX,有执行目录的话。这样基本成功了99%,至少我没失败过。ASPX主要是读IIS。
用自己网站做测试。www.xxxx.com上传自己的SHELL
附加:星外虚拟主机可以执行的目录.
百度
上面很多大家可以搜,我介绍我找到可以执行的目录C:\DocumentsandSettings\AllUsers\ApplicationData\Microsoft\MediaIndex
用shell上传CMD.EXEcscript.EXEIISPWD.VBS
把cmd.execscript.exe后缀改成TXT(为什么要改成TXT了。有的服务器变态限制了应用程序的执行,所以改成TXT并不影响程序运行)IISPWD.VBS放在你网站根目录里面
C:\DocumentsandSettings\AllUsers\ApplicationData\Microsoft\MediaIndex\cmd.txt
C:\DocumentsandSettings\AllUsers\ApplicationData\Microsoft\MediaIndex\cscript.txt
上传完毕
点击aspx木马中command再CMDPATH中输入有执行权限的目录
读
图中意思为用cmd执行dir命令
然后继续
CmdPath:C:\DocumentsandSettings\AllUsers\ApplicationData\Microsoft\MediaIndex\cmd.txt
Argument:/c“C:\DocumentsandSettings\AllUsers\ApplicationData\Microsoft\MediaIndex\cscript.txt”e:\freehost\xxx\web\iispwd.vbs
e:\freehost\xxx\web\
就是网站根目录。iispwd.vbs是读IIS密码的
直接执行,成功读出来
7i24虚拟主机管理平台受控端freehostrunat密码是爆出来的密码。我就不写出来了。密码会像7b41043919eec81c59f9eb95ac3bc456!7
不要以为这是什么加密。我也想了半天。什么都不像。结果是明文、直接连接
后面写的密码就是。服务器上面所有的网站IIS账号.包括网站FTP账号密码,都是没有加密的。
用得到的IIS上面读出来默认星外虚拟机管理平台默认账号密接用3389连接。
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Heg
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)