windows 系列提权,补丁查看方法-女黑客-必火安全学院

女黑客

 找回密码
 立即注册

QQ登录

只需一步,快速开始

windows 系列提权,补丁查看方法

[复制链接]
发表于 2017-2-22 16:21:14 | 显示全部楼层 |阅读模式
提权方式:
          操作系统漏洞提权:
               systeminfo
               查看未修补的补丁编号
               KB952004 MS09-012        PR    -pr.exe
               KB956572 MS09-012        巴西烤肉
               KB970483 MS09-020        IIS6溢出     -iis6.exe
               LPK劫持     -lpk.dll
    windows 2003>>
    systeminfo>C:\Windows\Temp\temp.txt&(for %i in (KB3057191
    KB2840221 KB3000061 KB2850851 KB2711167 KB2360937
    KB2478960 KB2507938 KB2566454 KB2646524 KB2645640
    KB2641653 KB944653 KB952004 KB971657 KB2620712
    KB2393802 KB942831 KB2503665 KB2592799 KB956572
    KB977165 KB2621440) do @type C:\Windows\Temp\temp.txt|
    @find /i "%i"|| @echo %i Not Installed!)&del /f /q /a C:\Windows
    \Temp\temp.txt
    通用型>>
    systeminfo>C:\Windows\Temp\temp.txt&(for %i in (KB3124280
    KB3143141 KB3134228 KB3079904 KB3077657 KB3124280
    KB3045171 KB2829361 KB3000061 KB2850851 KB2707511
    KB970483 KB2124261 KB2271195) do @type C:\Windows
    \Temp\temp.txt|@find /i "%i"|| @echo %i Not Installed!)&del /f /
    q /a C:\Windows\Temp\temp.txt

查看未补漏洞   根据没有修补的补丁号码,到网上找利用程序 进行利用

    提权的思路
        查找可读可写目录。
        上传c m d.exe
        查看未修补补丁的漏洞编号,根据没有修补的补丁号码,到网上寻找利用程序,进行利用。
        上传exp进行利用。

拿到一个WebShell 之后查看对方服务器信息
查看组件支持是否支持wscript .shell命令执行组件。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|女黑客 |网站地图

© Copyright 2021 版权所有(一极教育科技有限公司)

津ICP备17008032号-3
快速回复 返回顶部 返回列表