西部数码虚拟主机提权思路

简介:

当前思路也可用于其他虚拟主机。

说明 西部数码虚拟主机安装后默认s-u的LocalAdministrator用户密码为XXXX

就算修改了也是可以读取ini文件得到加密密码的
mysql 的root密码在安装过程中会提示是否修改 默认也是为XXXX或者 XXXX

在这些服务安装的过程中西部数码给这些服务都是低权限运行的。所以无法使用一些webshell集成的s-u EXP来提权
这里我写了一个脚本专门针对这种虚拟主机提权用的! ^_^`

值得一说的是在该虚拟主机并未删除Wscript.Shell组建。不过很杯具的是我没有找到执行目录.
所以我才整出了这个东西出来嘿嘿。
该虚拟主机默认软件安装路径:d:\SOFT_PHP_PACKAGE\ 在该目录下setup.ini配置文件中记录着mysql root 密码 site.xml 记录着网站配置信息(3.0以前的版本)
3.0版本现在集成到了access数据库中 也是存放在 默认安装路径下的iistool.dat 文件中 用户权限也是 users组可读 这样我们就可以利用webshell获取到各种信息了哈哈(这个其实是一个access数据库文件 他的连接密码为:XXXX)


     本文转自 beansprouts 51CTO博客,原文链接:http://blog.51cto.com/netwalk/882078,如需转载请自行联系原作者



相关文章
|
7月前
|
开发框架 关系型数据库 MySQL
西部数码云主机失败提权案例
西部数码云主机失败提权案例
67 0
|
7月前
|
安全 Windows
记一次景安虚拟主机提权案例
记一次景安虚拟主机提权案例
97 0
|
4月前
|
存储 应用服务中间件 PHP
本地PHP搭建简单Imagewheel私人云图床,在外远程访问
本地PHP搭建简单Imagewheel私人云图床,在外远程访问
给域名加点“料”,让你的网站脱颖而出~
给域名加点“料”,让你的网站脱颖而出~
113 1
给域名加点“料”,让你的网站脱颖而出~
|
开发框架 安全 关系型数据库
中国菜刀使用详细 | 学习笔记
快速学习 中国菜刀使用详细
564 0
中国菜刀使用详细 | 学习笔记
|
定位技术 SEO
【号外】-网站时光机
有些东西也只能留在时光机中了
【号外】-网站时光机
|
Web App开发 缓存 安全
安全专家称黑客瞄上Wi-Fi免费上网大餐
据国外媒体报道,美国Kismet无线网络监测和入侵监测系统开发者迈克·科尔肖(Mike Kershaw)在美国黑帽安全大会(Black Hat)上表示,咖啡馆和机场等公共wi-fi网络可能会给电脑用户带来更大的安全威胁,因为黑客可以通过无线网络入侵其他用户的浏览器缓存,随后伪装网页或甚至窃取数据 科尔肖表示,黑客很容易通过802.11无线网络劫持一个共同JavaScript文件,从而控制其他用户的网络浏览器缓存。
744 0
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
894 0
波斯语网站步百度后尘糟伊朗网军出击
自称为“伊朗网络部队”的黑客再度出击。继数周前攻击中国的搜索引擎“百度”和美国微博网站Twitter之后,上周末以同样手法再度袭击了设在荷兰的一 家波斯语电台网站。 该波斯语电台Zamaneh是由荷兰政府资助的,时常报道伊朗的人权状况和骚乱情况。
1151 0
|
网络安全
不想备案所以想买个美国主机,听说美国的比较慢?
不想备案所以想买个美国主机,听说美国的比较慢? 随着美国主机市场普及率增高,美国主机使用过程中出现的问题也让更多企业和朋友感到烦恼,某些用户在使用美国主机时可能感觉网络速度变慢,变卡等状况。那么哪些因素会导致美国主机速度慢呢?阿里云在此为您作简单介绍。
1503 0