網絡安全系列之七 網站提權

上傳了webshell之後,我們的目的是獲取服務器的系統管理員權限,這也是黑客入侵的最終目的。 「H4ck Door」是一個很牛的大馬,提供了很多功能,我比較喜歡的是執行cmd命令來提權。 首先執行「net user」命令查看服務器有哪些用戶,如果命令無法執行,可以勾選旁邊的「wscript.shell」。   然後創建一個名爲test的用戶,並將他添加到管理員組。     查看系統是否開放了33
相關文章
相關標籤/搜索