有了Webshell,这就可以修改网站的主页来提醒提醒学校管理员了,但在使用过程中发现这个主机的速度超快啊,呵呵,作成肉鸡一定很爽,可在上面做下载,扫肉鸡,哈哈,还可以挂QQ等级,兴奋的想狂笑。 自从我想把他搞成肉鸡,我的苦难就开始了。我开始了绝望的权限提升之旅。 在Webshell里输入net user,顶端ASP木马提示“文件打开失败”“没有权限”。看来限制了Guest对CMD.EXE的访问了,那我们自己传一个上去CMD.EXE过去。上传成功。然后在海洋顶端ASP木马里自定义CMD.EXE路径,可是还是不能执行CMD命令。那再看看C:\winnt\system32\inetsrv\data这个目录有没有写权限Windows2000的这个目录默认是Everyone完全控制的(可参见《X档案》12期《一次艰难的虚拟主机入侵》),CMD上传成功了。执行net start ,FTP果然是用的Serv-U。我一声冷笑,嘿嘿,怨你命苦吧。然后上传了Serv-U本地权限提升漏洞利用程序Su.exe,满怀希望的运行C:\winnt\system32\inetsrv\data\su.exe “net suer intruder$ 0123123 /add” 。结果返回了这样的结果: <220 Serv-U FTP Server v5.0 for WinSock ready... >USER LocalAdministrator <331 User name okay, need password. ****************************************************** >PASS #l@$ak#.lk;0@P <530 Not logged in.