Meningkatkan izin mereka di server, terutama untuk situs selama invasi, ketika invasi sebuah website untuk meningkatkan WEBSHELL melalui berbagai celah telah memenangkan izin untuk mengubah izin server.
Pengantar menyebutkan hak
Sebutkan kanan, seperti namanya adalah untuk meningkatkan izin mereka di server, seperti jendela pada login user Anda sendiri adalah tamu, dan kemudian menjadi super administrator setelah menyebutkan hak untuk memiliki semua manajemen hak untuk Windows. Menyebutkan istilah hacker profesional yang tepat umumnya digunakan untuk situs dan intrusi sistem invasi.
Metode utama
Sebutkan hak metode utama adalah sebagai berikut:
Pertama
Jika server telah terinstal administrator server pcanywhere untuk mengelola kenyamananJuga memberi kami nyaman untuk Dokumen system tray and Settings / All Kami
ers / Application cif lokal data / Symantec / pcAnywhere / download *.
Penggunaan retak koneksi pcanywhere di atasnya.
Kedua
Ada banyak hitam dan meminta saya bagaimana untuk meng-upgrade akses user iis webshell
Manajemen server umum selesai merancang mesin dan kemudian meng-upload ke ruang,
Ini akan menggunakan ftp, server menggunakan yang paling adalah servu
Jadi kita harus menggunakan hak tinggi servu
Dengan servu memerlukan peningkatan hak untuk menginstal direktori ditulis servu ~
Awal yang baik untuk kunjungan pertama oleh folder instalasi webshell servu ServUDaemon.ini dia downloads
Down, dan kemudian menginstal servu ServUDaemon.ini ke dalam folder instalasi lokal pada cakupan lokal,
Mulai servu menambahkan pengguna ke administrator sistem untuk mengatur direktori C: \, dengan izin eksekusi
Lalu pergi direktori instalasi servu pada server untuk menggantikan ServUDaemon.ini.
Dengan pengguna baru dan password untuk menghubungkan ~
Baik, atau bahkan pada
ftp
ftp> ip terbuka
Terhubung ke ip.
220 Serv-U FTP Server v5.0.0.4 untuk WinSock siap ...
Pengguna (ip: (none)): id / / hanya menambahkan pengguna
331 Julukan oke, silakan kirim alamat e-mail lengkap sebagai password.
Sandi: sandi / / password
230 Pengguna login, lanjutkan.
|