【转载】对付星外虚拟主机的一点经验分享!

admin 2021年4月3日18:56:07评论18 views字数 1187阅读3分57秒阅读模式

星外主机7i24系统跨目录, 支持Aspx:

以下为原帖内容:http://www.t00ls.net/thread-13030-1-1.html

    星外主机7i24系统跨目录,支持Aspx。没拿到目标站点Shell,支持Aspx,可读注册表

    C:Program Files
    C:Documents and SettingsAll Users
    C:Documents and SettingsAll Users「开始」菜单程序

    以上都是可读的,但是不可写。求大牛提权或者跨站方法~~,没有Wscript.Shell组件。

    可读注册表:HKEY_LOCAL_MACHINESYSTEMLIWEIWENSOFTINSTALLFreeHost。

    ……回帖省略……

    论坛里的一个朋友,发的一个站。说看星外主机7i24系统能否跨站,于是PM试了一下!不知道这个是不是所有星外的配置都这样,原帖地址在:

    http://www.t00ls.net/thread-13030-1-1.html 大家自己去看!(原帖内容已搬到该篇文章内,请参照上边的:星外主机7i24系统跨目录, 支持Aspx)。

    拿到先试了一下发现星外在SHELL里所有盘符都看不了!不过支持ASPX试着传了一个CMD到系统的:

    C:Documents and SettingsAll UsersApplication DataMicrosoftMedia Index,这个目录里!这个也可感谢论坛里的兄弟提供的目录!

    在DOS下试了一下发现竟然可以DIR C: D: 还可以TYPE 汗~DOS下就可以跨站!

    呵呵真搞不明白!同核攻击去说,核攻击说他早就知道了,可能是我孤陋寡闻了!哎~~~~鄙视自己一下!

    不过一个一个目录的看太费劲,要同样的方法上传NC同IIS.VBS拿IIS用户配置!反弹一个CMD到本机,然后上传cscript.exe来运行IIS.VBS。

    拿到所有USER用户的密码!呵呵!服务器用的是WIN自带的FTP,拿到这里就完事了!权没有提上去!还有啥好的提权方法请兄弟们多多赐教!谢谢

    这里感谢一下吐司的兄弟。用的东西都是吐司的兄弟们发上来的!!就不一一点名了!感谢你们对俺的帮助!

    技术到没啥,都是同大家学习的,就别原创了呵呵都是大家的力量!

文章来源于lcx.cc:【转载】对付星外虚拟主机的一点经验分享!

相关推荐: Remote Perl code execution with query string to debug TWiki plugins

影响版本: * TWiki-6.0.0 (TWikiRelease06x00x00) * TWiki-5.1.x (TWikiRelease05x01x00 to TWikiRelease05x01x04) * TWiki-5.0.x (TWikiReleas…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日18:56:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【转载】对付星外虚拟主机的一点经验分享!http://cn-sec.com/archives/319281.html

发表评论

匿名网友 填写信息