设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome SOA案例研究
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 黑客技术 > 黑客教程 21种提升权限的方法介绍
全文

黑客教程 21种提升权限的方法介绍

2007-06-21 11:37作者:出处:论坛整理责任编辑:原野
  5.c:\winnt\system32\inetsrv\data\

  引用:就是这个目录,同样是erveryone 完全控制,我们所要做的就是把提升权限的工具上传上去,然后执行。

  6.SU溢出提权

  这个网上教程N多,不详细讲解了。

  7.运行Csript

  引用:运行"cscript C:\Inetpub\AdminScripts\adsutil.vbs get w3svc/inprocessisapiapps"来提升权限。

  用这个cscript C:\Inetpub\AdminScripts\adsutil.vbs get w3svc/inprocessisapiapps ,查看有特权的dll文件:idq.dll httpext.dll httpodbc.dll ssinc.dll msw3prt.dll,再将asp.dll加入特权一族。asp.dll是放在c:\winnt\system32\inetsrv\asp.dll (不同的机子放的位置不一定一样),我们现在加进去cscript adsutil.vbs set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32\inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32\inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32\inetsrv\asp.dll" 。可以用cscript adsutil.vbs get /W3SVC/InProcessIsapiApps 来查看是不是加进去了。

  8.脚本提权

  c:\Documents and Settings\All Users\「开始」菜单\程序\启动"写入bat,vbs。

  9.VNC

  默认情况下VNC密码存放在HKCU\Software\ORL\WinVNC3\Password,我们可以用vncx4破解它。vncx4使用很简单,只要在命令行下输入:

c:\>vncx4 -W

  然后顺序输入上面的每一个十六进制数据,没输完一个回车一次就行了。

  10.NC提权

  给对方来个NC,但是条件是你要有足够的运行权限,然后把它反弹到自己的电脑上。

  11.社会工程学之GUEST提权

  很简单,查看他的用户。一般来说看到帐户以后,密码尽量猜。可能用户密码一样,也可能是他QQ号、邮箱号、手机号。尽量看看。

  12.IPC空连接

  如果对方真比较白痴的话,扫他的IPC,如果运气好还是弱口令。

  13.替换服务

  这个不用说了吧?个人感觉相当复杂。

共3页。 9 1 2 3 :
相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众