HI,欢迎您光临本站,秉承服务宗旨,销售只是起点,服务永无止境!
    • 短视频文案
      • 励志哲理
      • 名言美句
      • 情感语录
      • 回复热评
      • 解说文案
    • 短视频素材
      • 情感励志
      • 美食小吃
      • 体育运动
      • 生活人文
      • 妙招好物
      • 风景风光
      • 影音娱乐
      • 颜值时尚
      • 游戏动漫
      • 自然景观
    • 短视频课程
      • 同城课程
      • 带货课程
      • 投放课程
      • 玩法课程
    • 中视频素材
    • 短视频工具
    • 副业项目
资源分享吧
  • 首页
  • CMS模板host
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材
    • PPT模板377
    • 简历模板0
  • 站长学院
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
登录/注册
  • 精品会员专享
  • 会员折扣下载
  • 每日海量更新
立即开通 开通会员抄底价
当前位置:资源分享吧 > “一种少见的跨目录写webshell方法 ”的文章的分析与见解
也想出现在这里? 联系我们吧

“一种少见的跨目录写webshell方法 ”的文章的分析与见解

作者 : 小编 本文共3632个字,预计阅读时间需要10分钟 发布时间: 2021-06-9 共3.23K人阅读
也想出现在这里? 联系我们吧

老C(16*65) 2:55:38 一种少见的跨目录写webshell方法 老C(16*65) 2:55:50 谁对这个跨目录写马原理了解 ? 老C(16*65) 2:56:10 我试了几个iis账户都不行。 YoCo (私聊不回)(36*37) 2:56:12 跨什么目录 老C(16*65) 2:56:31 就是虚拟主机跨目录写shell的。 YoCo (私聊不回)(36*37) 2:56:31 wscript直接拷贝的吧 老C(16*65) 2:56:36 不是了。 老C(16*65) 2:56:42 组件都被删了。 老C(16*65) 2:56:49 利用iis的账户什么的。 YoCo (私聊不回)(36*37) 2:56:52 那就是本来目录设置就不严 老C(16*65) 2:57:23 可能。 老C(16*65) 2:57:35 IIS SPY可以查看到目标站的路径和IIS帐号密码 YoCo (私聊不回)(36*37) 2:58:06 iis账号的密码?扯淡呢吧 老C(16*65) 2:58:06 所以我必须找一个everyone有访问权限的站,IIS SPY看了下,用默认的IIS帐户的站也挺多,就找了一个可以跨过去,也可以写马,那么目标站的帐户应该也可以访问这个站吧。于是传上BS的马到那个站,访问,登陆成功,出现BS马的登陆界面 老C(16*65) 2:58:42 什么叫iis的默认的账户 ? YoCo (私聊不回)(36*37) 2:59:02 要是能看到密码,那是system32目录权限给放水了 老C(16*65) 2:59:10 老C(16*65) 2:59:39 色情站。已经搞定了同服的一个shell 老C(16*65) 2:59:53 现在要向目标站写马 老C(16*65) 3:00:12 我利用这个方法 YoCo (私聊不回)(36*37) 3:00:16 黄站用iis? 老C(16*65) 3:00:24 嗯 YoCo (私聊不回)(36*37) 3:00:31 果然奇葩 老C(16*65) 3:00:31 一种少见的跨目录写webshell方法 老C(16*65) 3:00:42 就是这篇文章了。 YoCo (私聊不回)(36*37) 3:01:08 恩,ms12-020还有一个秒杀直接添加管理员账户的exp 老C(16*65) 3:01:23 命令组件被删。 YoCo (私聊不回)(36*37) 3:01:43 目录设置权限不严才会被跨目录,不然就溢出 YoCo (私聊不回)(36*37) 3:01:59 超越神的存在,没有那回事 老C(16*65) 3:02:16 好吧,有时间去看看这个文章了。 老C(16*65) 3:02:21 https://www.jb51.net/Article/201106/93922.html 老C(16*65) 3:02:31 我没弄清楚到底怎么回事 YoCo (私聊不回)(36*37) 3:02:55 这种垃圾黑客站全转载(www.jb51.net注释:上面的网址不是本站哈,这里只是替换掉的),站长自己懂不懂还是个未知数,你也信 YoCo (私聊不回)(36*37) 3:03:00 他那个明摆着wscript可用 老C(16*65) 3:03:12 她这个可用。 老C(16*65) 3:03:21 但是我现在的不可用。 老C(16*65) 3:03:40 他和wscript没关系吧 YoCo (私聊不回)(36*37) 3:04:03 wscript可用,inetsrv文件夹放水,都是一样的傻逼行为 YoCo (私聊不回)(36*37) 3:04:19 inetsrv文件夹权限放水就能读到iis账户密码了 老C(16*65) 3:04:26 – – MeGaMaX(1247203561) 3:03:15 macafee MeGaMaX(1247203561) 3:03:19 0day YoCo (私聊不回)(36*37) 3:04:50 同样的,有些iis服务器装了mysql或者mssql,也能用root或者sa读iis配置 YoCo (私聊不回)(36*37) 3:05:20 “echo到目标站根目录一句话的批处理” 老C(16*65) 3:05:40 – – cmd不行 YoCo (私聊不回)(36*37) 3:05:40 真他妈的天真,echo要是能用,我还copy直接到根目录呢 YoCo (私聊不回)(36*37) 3:06:17 我只能说,奇葩 YoCo (私聊不回)(36*37) 3:07:02 要是装了麦咖啡,你连想都不用想了 老C(16*65) 3:08:10 我觉的他这个原理就是利用目标站的iis访问权限,来对我们现在有shell这个站进行访问,可以访问的话 ,就转到了目标站的路径下。 老C(16*65) 3:08:25 好像是这样 老C(16*65) 3:08:35 但是再看看文章上面说的。 老C(16*65) 3:08:42 感觉又不是 老C(16*65) 3:08:43 – – 老C(16*65) 3:08:48 不懂 YoCo (私聊不回)(36*37) 3:11:06 不太现实 YoCo (私聊不回)(36*37) 3:11:39 刚才就说了,直接wscript拷贝的 老C(16*65) 3:11:53 不是吧 老C(16*65) 3:12:10 那按你说的,这个文章完全是瞎说了 ? ……. 目测了下 文章原文 简单分析了下 IIS默认配置中不存在EVERYOEN权限 除非管理员SB到把WEB目录放在%WINDIR%TEMP内 因为IIS配置除了这个目录需要一定给与EVERYONE写入权限外 其他的目录均可自行配置权限 我想管理员绝对不会SB到把IIS下的WEB目录开启一个everyone 所以大胆下一个结论他先调转一个系统默认的IUSR_SERVER权限 而目标访问权限也是这个默认的IUSER_SERVER权限 所以经过第一次跳转后 可以访问到了目标站的WEB 随后我看到文章的图片 确定跟我推想的一样 Uing07说文章不是YY就是人品好到爆的那种…没通用性 开始没看图片 后来看下下图片感觉写这篇文章的人 虽然出于好心分享 但是由于SYSTEM权限归属可能不是很了解 所以误导了别人 根据图片所示明摆着就是IUSR_SERVER权限 还有IISSPY 直接任何目录均可以直接写入任何WEB下的数据 所以就有了这篇文章 写下我的分析 根据我目测分析还原文章整个过程 首先写环境 WEB系统默认访问权限账户为IUSR_18*** 暂且成为TB(跳转B) 菊花A 访问权限为IUSR_WWW 同时系统默认IUSR_18***权限并未删除 目标C 访问权限为IUSR_MANAGE 同时系统默认IUSR_18***权限并未删除 菊花A往目标C写数据 由于IUSR权限不同无法跳转跨目录 但是由于同时拥有IUSR_18***权限我断定写入数据成功了 此WEBSHELL继承权限应该是IUSR_18***和IUSR_WWW 因为菊花A没有IUSR_MANAGE 但是WEBSHELL是菊花A 提交过去的 所以默认访问权限是菊花A的IUSR_18*** 而目标C访问权限是IUSR_MANAGE 所以目标C访问WEBSHELL时并无此权限 所以写入成功后并没有权限访问 也就是作者说的没有跨目录成功 但是SB管理只是给WEB添加各种访问用户的权限 并未删除IUSR_18***这个系统默认的权限 所以菊花A可以先给拥有默认IUSR_18***权限的TB写入数据 这过程完全无障碍 因为同样拥有IUSR_18*** 这次写入的WEBSHELL还是同时继承IUSR_18***权限和IUSR_WWW权限 在由TB访问此文件 因为TB默认访问权限为IUSR_18*** 所以TB可以访问该WEBSHELL 在由TB写入到目标C 同时权限继承IUSR_18*** + IUSR_MANAG +IUSR_WWW 即使服务器不POST的数据不继承权限 但由于TB提交过去的 所以此WEBSHELL此权限是IUSR_18*** 目标C访问权限是IUSR_MANAGE + IUSR_18*** SO访问成功 整个过程应该是这样的 写的我都觉得麻烦 在补充 菊花A 访问权限IUSR_WWW (同时拥有IUSR_18***) 跳转B 访问权限IUSR_18*** 目标C 访问权限IUSR_MANAGE (同时拥有IUSR_18***) 菊花A写入目标C的WEBSHELL的权限用的是IUSR_18*** 虽然目标C拥有IUSR_18***的访问权限 但是由于是菊花A提交继承 所以WEBSHELL访问的权限应该是菊花A的IUSR_WWW + IUSR_18*** 目标C默认访问权限是IUSR_MANAGE + IUSR_18*** 没有IUSR_WWW此权限 所以访问失败 www.jb51.net 这里输入IUSR_WWW帐号密码还可以可以访问的 菊花A写入跳转B的WEBSHELL 用到权限同样是IUSR_18*** WEBSHELL的访问权限IUSR_WWW + IUSR_18*** 但是跳转B的默认访问权限为IUSR_18*** 所以直接无视IUSR_WWW就可以访问 在由跳转B写入目标C 只继承IUSR_18*** 而目标C访问权限IUSR_MANAGE + IUSR_18*** 所以成功

不回 权限 目标
1. 本站所提供的源码模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: rayer@88.com),我们会及时删除,给您带来的不便,我们深表歉意!
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » “一种少见的跨目录写webshell方法 ”的文章的分析与见解

常见问题FAQ

免费下载或者VIP会员专享资源能否直接商用?
本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
织梦模板使用说明
你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html
小编

小编 VIP

分享到:
上一篇
网络爬虫(网络蜘蛛,网络机器人)与Web安全
下一篇
QQ空间存储型XSS漏洞的组合利用(图解)

发表评论 取消回复

要发表评论,您必须先登录。

最新文章
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
标签云
DEDECMS (483) dedecms教程 (326) eyoucms (270) html (364) html5 (1717) html模板 (733) Linux (1245) linux教程 (1245) wordpress教程 (380) 下载 (277) 代码 (816) 企业网站模板 (874) 企业网站模板下载 (874) 免费企业网站模板 (874) 入侵防御 (270) 公司网站模板 (874) 切换 (502) 动画 (594) 国内网站模板 (324) 图片 (582) 技术网络漏洞 (347) 插件 (447) 效果 (765) 源码 (381) 漏洞 (371) 漏洞分析 (347) 特效 (789) 电脑使用 (4064) 电脑操作 (4064) 短视频素材 (606) 笔记本电脑价格 (4037) 笔记本电脑品牌排行 (4037) 笔记本电脑知识 (4037) 笔记本电脑评测 (4037) 素材 (483) 织梦 (407) 织梦教程 (342) 网站模板 (436) 网站源码 (417) 网站漏洞检测 (347) 网络安全WEB漏洞 (347) 菜单 (299) 视频 (376) 这是 (345) 鼠标 (417)

限时优惠

【阿里云】云产品采购季,助力行业复工。新用户专享1折起,云服务器低至0.75折,更多产品可叠加专属代金券下单
立即查看

相关推荐

看彩笔做另类服务器安全的图文教程
小编小编

看彩笔做另类服务器安全的图文教程

攻与防是对立的,有人说,做安全加固要比入侵渗透要难,因为只要你会利用千千万万种漏洞当中的其中一种,如果这个系统当中恰好存在这个漏洞,那么你就可以成功的入侵,但是做安全加固则不然,想要做到百分百安全,你就要懂得如何防范这千千万万种漏洞—&md...
  • 5.67K
  • 免费
  • 下载
分享几个WebSite网站防黑经验
小编小编

分享几个WebSite网站防黑经验

1 .设置严密权限 上传目录只给写入、读取权限绝对不能给执行权限 每个网站WebSite使用独立用户名和密码权限设置为Guest 命令: net localgroup users myweb /del 设置MSSQL、Apache、MySQL以Gues...
  • 3.71K
  • 免费
  • 下载
安全设置Internet信息服务方法三则
小编小编

安全设置Internet信息服务方法三则

什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击。   基本设置 打好补丁删除共享   个人站长通常使用Windows服务器,但是我们通过租用或托管的服务器往往不会有专门的技术人员来进行安全设置,所以...
  • 3.09K
  • 免费
  • 下载
ASP.NET ASPXSpy安全设置的防御方法(终极和一般防御)
小编小编

ASP.NET ASPXSpy安全设置的防御方法(终极和一般防御)

终极防御(CmdShell、IIS Spy、Process、Services、UserInfo、SysInfo、RegShell)可能影响个别网站正常运行,请测试网站无问题再正式使用这方法。网站ASP.NET version切换成2.0.50727C:...
  • 3.28K
  • 免费
  • 下载
  • 3074本站运营(天)
  • 62851用户总数
  • 26548资源数(个)
  • 2近7天更新(个)
  • 82301资源大小(GB)
加入VIP获取全站资源

「资源分享吧」 ZYFX8.CN

国内极具人气的网络源码资源交流学习平台
下载源码文章,学软件教程,找灵感素材,尽在「资源分享吧」

按Ctrl+D收藏本站

找资源就上「 资源分享吧 」

WWW.ZYFX8.CN

资源分享吧

资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,网站以网站源码、网站模板、网页特效为主要内容,以“共享创造价值”为理念,以“尊重原创”为准则。

本站导航
  • 热门标签
  • 网站专题
  • 站点地图
更多导航
  • 申请友链
  • 用户协议
  • 免责声明
快速搜索
    友情链接 自助申请友链
  • RiTheme主题
  • wordpress主题
  • 在线PS修图
  • 源码下载
  • 网站模板
  • 资源分享吧
Copyright 2015-2020 版权所有 资源分享吧 Rights Reserved. 蜀ICP备14022927号-1
资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,以“共享创造价值”为理念,以“尊重原创”为准则。
  • 会员特惠
  • 签到
  • 客服

    在线客服

    点我联系

    直接说出您的需求!
    切记!带上资源链接与问题!

    工作时间: 9:30-21:30

  • 更新
    日历
  • 全屏
  • 首页

  • 签到

  • 切换

  • 客服

资源分享吧
  • 登录
  • 注册
or
or
忘记密码?
资源分享吧
  • 首页
  • CMS模板host ►
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码 ►
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材 ►
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材 ►
    • PPT模板377
    • 简历模板0
  • 站长学院 ►
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多 ►
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15 ►
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169 ►
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
文章展示
交易所源码搭建教程java多语言部署
交易所源码搭建教程java多语言部署
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
开通VIP 享更多特权,建议使用QQ登录
账号登录/注册
QQ登录
微博登录
×

    回馈用户限时特惠

    「 资源分享吧 」国内极具人气的网络资源交流学习平台,海量资源每天更新,优质资源畅快下载

    终身SVIP原价 590元,国庆限时活动价仅需 “ 59元 ”,终身免费~~机不可失~~


    立即开通永久会员>>

    ld** 刚刚下载了 Ripro子主题