用户名: 密 码:
意见反馈 加入收藏 简体 繁体
 
 
首页 产品 导购 新闻 商城 商情 二手 Internet服务 论坛
 
 
台式机|笔记本|掌上电脑|数码相机|数码摄像机|MP3|手机|外设|无线网络|全部产品  
 
首页 服务资讯 专家导购 技术应用 MYPRICE推荐 服务导航 工具箱 资料库
您现在的位置:首页 > INTERNET服务 > 技术及应用 > 正文              查看全部技术及应用文章
域名查询
最热门服务提供商
带宽测量器
主机服务搜索
INTERNET主机服务
INTERNET接入服务
 
 
 
 
资料库 常见问题解答
其他产品 本周推荐
 
 
  联系本站
 

 
瞬间掌控 黑客如何谋取虚拟主机权限
时间  2006-03-17 10:18:29 作者  飘忽不定
资料来源  资料来源:家用电脑
 
2、上传ASP木马
 
  将一个asp木马上传到测试虚拟主机,这里以海阳顶瑞网的ASP木马2006版为例,上传完毕后在浏览器中输入http://piao.w12.***.com/2006.asp,出现ASP木马的登陆界面(海阳顶瑞网ASP木马已经被各大杀毒软件查杀,可以正常运行,表示服务器没有安装任何杀毒软件,可见服务器管理员的安全意识不高)。我们输入ASP木马默认的登陆密码“lcxMarcos”,登陆成功。如果管理员没有对虚拟主机用户作限制,就可以在ASP木马中查看系统信息、服务。如果没有对FSO、Shell.Application等组件进行设置,则可以浏览服务器硬盘上的所有文件,甚至在“命令提示符”中执行任意命令(如图2)。


图2 在虚拟主机上运行ASP木马

  二、获取更高权限,建立隐藏帐户
 
  成功运行ASP木马后,我们可以从这里找到突破口,从而获取更高的权限。由于虚拟主机系统建立用户,绑定域名等自动化操作都需要很高的权限,因此虚拟主机系统在安装的同时会为自己创建一个管理员帐户,用这个帐户来完成程序的运行。如果服务器设置不当,我们获取的Webshell就有可能以这个管理员帐户的权限来执行其他的命令。
 
  1、以管理员权限运行命令
 
  选择ASP木马中的“WScript.Shell命令行操作”,在其“路径”选项中填入“cmd.exe”,在下面的“命令/参数”选项中填入需要执行的命令,这里输入“net user”,这个命令可以查看当前操作系统中存在的用户,如果这个命令可以执行成功,表示我们当前拥有的是管理员权限,可以执行任意命令。点击“运行”按钮,顺利出现所有的系统帐户信息(如图3)。


图3 获取服务器上的帐户信息



 
评论 推荐 关闭  
 
   
  • 异军突起的个人网站对虚拟主机市场的影响
  • 虚拟主机运营商如何提供真正虚拟主机的智能建站
  • 六大国外虚拟主机对比
  • windows 2000虚拟主机基本权限的设置
  • 搜索+推广 万网再提虚拟主机服务标准
  • 网管必知 如何设置虚拟主机访问权限
  •  
       
     
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 广告服务 | 邮件订阅 |

    京ICP证030062

    MyPrice版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@myprice.com.cn