首 页 | 精品电影 | 音乐天堂 | 在线游戏 | Flash MTV | 三湘书屋 | 幽默笑话 | 三湘图库 | 美女写真 | IT知识库 | QQ贴图 | 加入书签

网页制作网络编程图形图象操作系统冲浪宝典软件教学网络安全认证考试通信技术电子商务业内动态书籍教程原码

最近更新 文章分类 多媒体类 精品软件

本站搜索:
您的位置:三湘时空 -> IT知识库 -> 文章分类 -> Windows 2003 -> 绝处逢生:Win 2003下无敌权限提升方法
绝处逢生:Win 2003下无敌权限提升方法


文章类别:Windows 2003 来源: 作者: 发表日期:2006-5-28 字体:[ ]

小游戏 | 在线影院 | 幽默笑话 | 源码下载 | Flash MTV | 音乐试听 | 书屋 | 美女写真

  前几天渗透了某大型网站,兴奋中。拿到WebShell后,第一个念头就是提升权限,把偶亲爱的后门挂到系统里。熟练的打开CMD,输入NET USER。

  不是好兆头,接着在WSCRIPT组件前打钩,再次执行NET USER。

  提示倒是换了,但是结果一样。接着偶想到了上传CMD.EXE,但是Windows 2003的上传在默认时是有限制的,不能大于200K,于是我上传了经典的Serv-U本地溢出程序,使用在Windows 2000下没有禁用WSCRIPT时的无敌调用提权大法。

  其实就是在调用CMD的地方写上本地溢出程序的路径及参数,一般在没有禁止WSCRIPT组件时,此法的成功率很高。但是结果依然是“禁止访问”,看来Windows 2003在默认情况下,安全性比Windows 2000默认时要强许多。失望之余,想到干脆去首页挂个马吧,最近正在玩PcShare,嘿嘿。跑到首页,加入偶的木马代码,点保存,“没有权限”,偶倒!太BT了吧?连修改首页的权限都没?管理员一定是把IIS用户降低到了GUEST组,或者给IIS目录单独设置了一个GUEST组的用户,并去掉了修改文件的权限。上帝太不公平了,怎么说都是偶辛辛苦苦搞来的Shell啊,现在一点用都没有!

  没办法,看看服务器里有啥好东西吧。翻来翻去,忽然眼前一亮:在某个目录里发现了congif.aspx文件。写到这里各位以为偶是要使用SA账号,通过SQLROOTKIT执行系统命令吧?错,偶看过了,账号不是SA权限的,是PU权限,什么都不能做,而且也不属于本文的介绍范围。偶注意的“ASPX”这个后缀,在默认安装情况下,IIS 6.0是支持.net的,也就是ASPX文件,但是在IIS 6.0里,ASP和ASPX两个扩展使用的却是2个不同的用户角色,ASP使用的是IUSER用户,管理员一般都比较注意这个账号,害怕被提升权限,所以把权限都降低到了GUEST,所以在ASP的WebShell里什么也不能做了。但是网管往往忽略了ASPX!由于.net使用的系统账号是ASPNET,而在默认情况下,这个账号是属于USER组的,这样我们上传一个.NET的后门上去,会以USER组的用户ASPNET执行命令,权限会有很大的提高,就可以提权了!

  说做就做,立即上传了一个ASPX的后门上去,打开CMD模块执行NET USER。

  哇哈哈,果然不出偶所料,终于可以执行CMD了!来看看权限,输入“net localgroup guests”。

  看到了吧?刚才我们在AspWebShell中使用的账号是IUSER_WEBSITE,属于GUESTS组,难怪什么权限都没有呢。再来看一下USERS组。

  ASPNET就是现在我们的AspxShell使用的账号,权限是USERS,比Guest大好多,嘿嘿!

  其实这并不算是什么漏洞,只是由于管理员粗心大意造成的隐患而已。算是提升权限的一个思路吧。如果管理员把ASPNET也降低权限,或者删除ASPX这个扩展,本文的方法就不管用了,不过这样的管理员到目前我还没遇到过。总之,整体安全才是最重要的。不要放过每一个细节。

上一篇:实例讲解:全程追踪入侵JSP网站服务器 下一篇:教你用QQ空间3.0 体验宽屏与细节的快感
本栏目热门文章
·配置 Windows Server 2003-IIS 6 2005-10-4
·破解Win 2003终端服务许可证 2005-10-4
·WIN2003服务器端安全配置的一点简单经验 2005-10-4
·解决win2003 iis6的请求的资源在使用中(无法运行ASP程序 2006-3-6
·Windows Server 2003系统配置方案 2006-3-6
·Windows 2003操作系统优化技巧 2005-10-4
·制作Windows 2003操作系统Ghost文件 2005-10-4
·Windows2003系统优化大有玄机 2005-10-4
·如何在Windows 2003中得到登陆密码 2005-10-22
·抢先看!WinServer 2003 R2 RTM发布 2005-12-9
新近更新文章
·Win 2003操作系统14招加速大法 2006-6-15
·在Windows 2003中快速搭建超酷视频服务器 2006-6-6
·Win2003中快速实现网络共享还原 2006-6-4
·绝处逢生:Win 2003下无敌权限提升方法 2006-5-28
·Windows Server 2003下安装WMP11的方法 2006-5-22
·Windows Server 2003应用小技巧集 2006-4-25
·Windows 2003 硬盘安全设置[针对ASP类网站] 2006-4-10
·架设Windows Server 2003的安全堡垒 2006-4-10
·为Windows 2003服务器打造铜墙铁壁 2006-3-24
·Windows 2003服务器安全配置终极技巧 2006-3-24
首 页 | 软件发布 | 广告联系 | 下载帮助 | 意见反馈 | 网站地图
  CopyRight? 2002-2004 WWW.SXSKY.NET? All Rights Reserved
三湘时空 站长QQ:82675303 Email: