开发者社区> 技术小胖子> 正文

西部数码虚拟主机提权思路

简介:
+关注继续查看

当前思路也可用于其他虚拟主机。

说明 西部数码虚拟主机安装后默认s-u的LocalAdministrator用户密码为XXXX

就算修改了也是可以读取ini文件得到加密密码的
mysql 的root密码在安装过程中会提示是否修改 默认也是为XXXX或者 XXXX

在这些服务安装的过程中西部数码给这些服务都是低权限运行的。所以无法使用一些webshell集成的s-u EXP来提权
这里我写了一个脚本专门针对这种虚拟主机提权用的! ^_^`

值得一说的是在该虚拟主机并未删除Wscript.Shell组建。不过很杯具的是我没有找到执行目录.
所以我才整出了这个东西出来嘿嘿。
该虚拟主机默认软件安装路径:d:\SOFT_PHP_PACKAGE\ 在该目录下setup.ini配置文件中记录着mysql root 密码 site.xml 记录着网站配置信息(3.0以前的版本)
3.0版本现在集成到了access数据库中 也是存放在 默认安装路径下的iistool.dat 文件中 用户权限也是 users组可读 这样我们就可以利用webshell获取到各种信息了哈哈(这个其实是一个access数据库文件 他的连接密码为:XXXX)


     本文转自 beansprouts 51CTO博客,原文链接:http://blog.51cto.com/netwalk/882078,如需转载请自行联系原作者



版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
不想备案所以想买个美国主机,听说美国的比较慢?
不想备案所以想买个美国主机,听说美国的比较慢? 随着美国主机市场普及率增高,美国主机使用过程中出现的问题也让更多企业和朋友感到烦恼,某些用户在使用美国主机时可能感觉网络速度变慢,变卡等状况。那么哪些因素会导致美国主机速度慢呢?阿里云在此为您作简单介绍。
1395 0
波斯语网站步百度后尘糟伊朗网军出击
自称为“伊朗网络部队”的黑客再度出击。继数周前攻击中国的搜索引擎“百度”和美国微博网站Twitter之后,上周末以同样手法再度袭击了设在荷兰的一 家波斯语电台网站。 该波斯语电台Zamaneh是由荷兰政府资助的,时常报道伊朗的人权状况和骚乱情况。
1070 0
金山爱词霸网站被挂马 上网学英语需注意
  据瑞星“云安全”系统监测,6月8日,“金山爱词霸学习资料”、“华声晨报”、“掌商网”等语言学习、媒体网站被黑客挂马,用户浏览这些网站后,可能会感染病毒:Backdoor.Win32.IRCbot.xdz(后门病毒),用户电脑将被开后门成为“肉鸡”。
894 0
给域名加点“料”,让你的网站脱颖而出~
给域名加点“料”,让你的网站脱颖而出~
47 0
文章
问答
文章排行榜
最热
最新
相关电子书
更多
看域名行业如何变身“八爪鱼”
立即下载
创业公司的域名想象
立即下载
创业公司的域名想象:简信 JIAN.XIN
立即下载