摘要: webshell 找能执行权限的目录上传 C:\Windows\System32\config\sam 内有windows 密码 利用工具把密码抓出来 samcopy 直接抓取 GetHASHES.exe $Local 返回当前系统所有的用户的哈希 pwdump7.exe 自动抓取哈希 都是用cmd 阅读全文
posted @ 2019-05-21 12:19 紅人 阅读(2434) 评论(0) 推荐(0) 编辑
摘要: filezilla 提权 filezilla 开源的ftp服务器 默认监听14147端口 默认安装目录下有个敏感文件 filezillaserver.xml(包含用户信息) filezillaserver interface.xml(包含了管理信息) 提权思路: 下载两个文件拿到密码 配置端口转发, 阅读全文
posted @ 2019-05-21 10:16 紅人 阅读(428) 评论(2) 推荐(0) 编辑