提权的基础是什么呢?拿到一个webshell,你最想干什么呢,当然是拿下服务器了。所以提权的基础就是你应该了解你webshell的权限。虽然asp的shell是继承了IIS的guest权限,但是根据管理员的设置,你的webshell在不同的网站下权限也是不一样的。了解你拿下的webshell权限,是提权收集资料的一部分,也是提权的基础。
Shell最大的权限是system,最小的权限就是没权限…的确是这样的。曾经拿到过一个shell连网站的目录都显示不出来,基本是完全无用了,现在就来从最低级的权限开始说吧。
1.列目录权限
能列出网站的目录,查看网站有哪些文件和文件夹,网站下的文件夹都可以访问。点击网站根目录就可以了。一般来说shell都有这个权利,除了少数变态的站,我也就遇到几个。
2.读取权限
读取就是shell上面的编辑,在shell里点击编辑index.ASP,可以看到主页的代码。基本这个权限都会有的。
3.修改权限
修改的权限就是点击编辑后,在点击保存,并且保存成功。估计大家都能理解这个了吧,挂马和修改主页挂黑页就需要这个权限。
4.写入权限
写入权限就是指用shell的新建文本可以保存成功,这个可以在没有上传权限的的时候来留webshell等
5.上传权限
这个基本是经常使用的了,因为提权可能需要上传一个CMD文件,或者溢出程序。留Shell的话,我还是喜欢用上传。上传不行的情况也很少。有时候会出现文件类型不匹配,没问题这个也是上传成功的。有时候上传成功但是没有文件,那是被杀掉了,shell也是能被杀的。
6.跨文件夹
跨文件夹的权限,就是能浏览这个服务器上的其他网站的文件夹,并且有一定上网权限。有时候可以列出文件夹,但是没权限访问。有权限访问,但是没权限修改。在没权限修改的时候可以试着上传一个shell上去,然后到http://www.ip866.com/reverse.aspx去分析是哪个网站。这样也算是扩大战果了。当然我们的目标是拿下服务器,首先当然是去看看C盘能不能访问了。基本不能访问,而且wscript.shell也是被删除的,这样基本提权也是没什么希望的。当然这也不是绝对的,我也遇到过C盘无法访问,但是wscript.shell还有的情况,相反的情况也是有的。
这个权限可以说是提权最基本的权限了,提权的基础。查看C:Program Files可以看安装了什么软件,有没有su可以利用。
查看C:Documents and SettingsAll Users「开始」菜单程序 可以看出有什么软件是正在用的,可能SU安装到其他的文件夹,把里面的下载下来就可以知道SU安装在哪里了。还可以看看是不是安装了杀软,对提权有没有影响。
7.运行文件权限
CMD的运行基本是需要wscript.shell,如果没有可能会出现文件未找到或者没有权限之类的,用巴西烤肉就要运行的权利,一般把它放到C:RECYCLER
8.system权限
System的权限可以用CMD的whomi命令来看,或者在查看用户里,如果现实的不是“对象不支持此属性或方法”的话,那就可以直接用一个asp文件来提权。当然呢个用CMD的话也可以。System权限shell实在太少了,管理员也不是那么傻的,基本我就遇到2,3个而已。
9.其它权限
例如读注册表,查看用户,查看管理等。这个我也不是很懂,有时候这些全部可以,有时候部分可以。唯一影响提权的就是查看远程桌面的端口了(曾经见过管理员改成6位…汗完全无法登陆)
文章基本到这就结束了,有什么错误时在所难免的,希望大家能指出来。文章只是通俗的解释了shell的权限,和常说的windows的权限不同。希望大家能有耐心看完,可以来博客留言问不懂的,也可以来加群27534934问我。虽然我只是小白,但是耐心还不错。以后又更多经验也会来修改补充和大家分享。Php和aspx的权限大概也和这个差不多,权限大小asp<php<aspx
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
如何为服务器配置使用单点登录(SSO)
两个服务器运行相同的应用,通过URL http://server1登陆到server No.1,再由server No.1通过http://server2链接到server No.2。应如何使用SSO来解决登录问题?
-
SQL Server中存储过程的安全问题(附图)
SQLServer是一个c/s模式的强大的关系型数据库管理系统,应用领域十分广泛。网上关于这种入侵的文章很多,但我个人认为讲解的并不详细,甚至有些是错误的……
-
通过分配读写权限防范文件删除操作
在内网中我们通常需要共享文件来协同完成工作,然而实际应用中应如何阻止用户删除共享中的文件和文件夹?TT安全专家Randall Gamby对这一问题进行了详细解答……
-
教您5步恢复Ubuntu系统的密码
如果您的操作系统密码忘了怎么办?重装系统?但这样又费时间,又会丢掉很多数据。本文介绍了一种在电脑启动时经过简单的5步就可以修改密码的方法……